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PROJECT CONSULT Seminar 

Hamburg, 22. September 2010 


PROJECT CONSULT 


Unternehmensberatung Dr. Ulrich Kampffmeyer GmbH 


Agenda 


Einführung in die Themen Records Management 
und Compliance 


Records Management Standards 


. Aktuelle Entwicklungen in der Standardisierung: 
MoReq2010, ICA-Req und neue ISO-Normen 


. Compliance Anforderungen - gespiegelt auf die 
Funktion im Records Management 


Nutzenargumente für Records Management 
Records Management in Sharepoint 
Records Management in SAP 


. Ausblick: Records Management und Compliance 
in der Cloud 
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=||- Unternehmensdaten 


Gegründet: 1.7.1992 
Stammkapital: 51.129 € 


Geschäftsführer: Dr. Ulrich Kampffmeyer 
Karin Begemann 


Mitarbeiter: >12 
Teamkonzept: angestellte/ständige freie Berater 
Standorte: Hamburg; Bundesweit 
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Informationsverarbeitung und 
Dokumenten-Management 


PROJECT CONSULT GmbH ist 


e ein hersteller- und produktunabhangiges 
Beratungsunternehmen für IT-Strategie, 


Fachberatung, Planung und Organisation zu 
Einführung, Migration und Abnahme von 
Informationssystemen, Projektmanagement und 
Coaching für Projekte der Informationstechnologien 


Mission / Statement 


PROJECT CONSULT GmbH 


berät und unterstützt ihre Kunden produkt- und 
herstellerunabhängig bei der ganzheitlichen Konzeption, 
optimalen Einführung und effizienten Nutzung von 
modernen Informationstechnologien unter 
Berücksichtigung aller Faktoren: 


«e Unternehmensstrategie, 
Mensch, 
Firmenkultur, 
Organisation, 
Wirtschaftlichkeit, 
Technik, 
Zukunftssicherheit und Projektarbeit 
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Themenschwerpunkte 


Enterprise Content Management 
Elektronische Archivierung 
Records Management 
Compliance 

Standardisierung 
Dokumenten-Management 
Elektronische Signatur 
Workflow 

Information Lifecycle Management 
Knowledge Management 
en Automatische Klassifikation 
na Business Process Management 


PROJECT CONSULT m ei 

Unternehmensberatung M ig ration 

Dr. Ulrich Kampffmeyer 

GmbH . . 
Breitenfelder Strate 17 Directory Service 


20251 Hamburg 
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Beratungsleistungen (1) 


Strategieberatung 
Organisationsberatung 
Projektberatung 
Unternehmensberatung 
Business Process Engineering 
Systemberatung 
Coaching 

en Projektmanagement inkl. 


sextonber 2040 Moderation & Controlling 
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Analysen 
Fachkonzepte 
Lasten- und Pflichtenhefterstellung 
Ausschreibung & Auswahl 
Vertragsgestaltung 
Qualitätssicherung 
Tests & Abnahmen 
Records Management & Verfahrensdokumentation 
a Seminare & Workshops: Public, Inhouse 
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Leistungstypen 


ECM Fachberatung 

Coaching 

Workshops & Reviews 

Seminare 

Projektmanagement 

Gutachten, Projektcontrolling und Mediation 


Records Management & 
Compliance 

Hamburg, 

September 2010 

Dr. Ulrich Kampffmeyer 


PROJECT CONSULT 
Unternehmensberatung 
Dr. Ulrich Kampffmeyer 


Breitenfelder Straße 17 

20251 Hamburg 

www.project-consult.com 

@ PROJECT CONSULT 
0 


© PROJECT CONSULT 2010 


= = Records Management & Compliance 

= = Dr. Ulrich Kampffmeyer 
PROJECT CONSULT Unternehmensberatung GmbH 
Hamburg, 22. September 2010 


Beratungsprojekte 
Branchenübergreifend 


Banken und Finanzdienstleister 
Industrie und Handel 
Öffentliche Verwaltung 
Pharma und Chemie 
Versicherungen und Rententräger 
Wohnungsbau 
Logistik 
Energie 

“ore © Dienstleistung 


Breitenfelder Straße 17 
20251 Hamburg 


Internationale Beratungsprojekte 
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PROJECT CONSULT 
Mitarbeiterqualifikation 


PROJECT CONSULT setzt Experten mit profunder 
Erfahrung in den DRT-Schwerpunkten ein. 


Unser Human Resource Management garantiert das 
Fach-Know-how zur kompetenten Kundenberatung 
die kontinuierliche Vertiefung des Expertenwissens 
aller Berater durch 


Unternehmens-, Qualitats- und Wissenskultur 
Mitarbeiter-Entwicklungskonzepte 
Mitarbeiter-Qualifikationskonzepte 

"u... Mitarbeiter-Fortbildung 


PROJECT CONSULT 


en Gemischtes Teamkonzept 
Hausinterne Seminare 


© PROJECT CONSULT 2010 


= = Records Management & Compliance 

= = Dr. Ulrich Kampffmeyer 
PROJECT CONSULT Unternehmensberatung GmbH 
Hamburg, 22. September 2010 


=||- 7 Gründe für PROJECT CONSULT 
als Beratungspartner 


Lösungsorientiert im Interesse des Kunden 
Erfolgreiche Projekte 

Know-how für Dokumenten-Technologien 
Kompetenz der Mitarbeiter 
Wirtschaftlichkeit 

Effiziente Methoden 

Unabhängigkeit 
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AIIM - Zertifizierungsprogramm 


durchgeführt von PROJECT CONSULT in Kooperation mit 
AIIM 

internationales Zertifizierungsprogramm 

individuelle Modulauswahl und Zeitplanung 

ECM-Projekte erfolgreich gestalten 

Know-How der Mitarbeiter erweitern und so einen Wett- 
bewerbsvorteil für Ihr Unternehmen schaffen 
Ortsunabhängiger Online-Test in deutscher Sprache 


Termine in Hamburg auf Anfrage; Referent: Drs. Hanns 
Köhler-Krüner 
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ce 


Das AIIM Zertifizierungsprogramm enthält weitere Kurse, die 
ER zur Zeit in englischer Sprache angeboten werden. Deutsche 
Den Versionen sind in Planung: 
ee Records Management 
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ECM BPM 


Enterprise Content Management Business Process 
Learn how to take control Management 
of your information assets. Learn how to improve 


business processes. 
EEM BPM say 
Certificate Program Certificate Program 
E2.0 
Enterprise 2.0 ERM 


Learn best practices E2 0 ERM Electronic Records 

for using Web 2.0 ces Program AUM  <erincare Program Management 

technologies to improve Learn how to 

collaboration across take control of your 

the enterprise. F electronic records. 
Search/IOA Email 


Certificate Program Certificate Program 


Search/IOA 


Re rds Mi it & + a z H 
ee: Information Organization E mai | 


Hamburg, & Access Email Management 
Senter 2010 Learn how to optimize findability Learn best practices for managing 
phate DMD and enterprise search. your corporate email. 
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=| = AIIM Records Management Master 


erm” 


e 4-tagiger Kurs zur Erlangung des AIIM RM Master 


e setzt sich zusammen aus: 
« Strategie Workshop 
e Practitioner Programm 
e Specialist Modul 
« Master Programm 


e jedes Modul wird mit einem Test abgeschlossen 
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AIIM Records Management Master 
erm™ 


Strategie Workshop: Warum ERM? 
Hier erfahren Sie mehr Uber: 


ERM Unternehmenstreiber 
welche Auswirkung ERM auf die Nutzer hat 


die Verbindung zwischen ERM und ihrer 
derzeitigen Situation 


RUE Erforschen der Auswirkungen einer strategischen 
Cae ERM Entscheidung 

Ba Identifizierung von notwenigen Ressourcen und 
Ge organisatorischen Verantwortlichkeiten für die 


Dr. Ulrich Kampffmeyer 
Broenelir State 17 Implementierung von ERM 


20251 Hamburg 
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AIIM Records Management Master 
erm™ 


Practitioner Programm: Was ist ERM? 
Records Management Terminologien und 
Prinzipien 
Lifecycle von Records, mit besonderem Fokus auf 
elektronische Records 


derzeitge Metadaten Standards und Richtlinien 


Klassifikationskonzepte und verschiedene Ansatze 
Eine entsprechend der regionalen 


Hamburg, 
September 2010 


use Unternehmensbedürfnisse 
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AIIM Records Management Master 
erm™ 


Specialist Modul: wie implementiert man ERM? 


e Identifikation der Stakeholder eines ERM 
Programms 


Identifizieren von Records Management Methoden 
und Prozeduren 


Information Governance 

Erstellen von Records Management Methoden 
Erstellen von Records Technologie Lösungen 
Discovery und Disclosure Aktivitäten 


AIIM Records Management Master 
erm™ 


Master Programm: „Putting it all together“ 


e Grundlegende Hauptelemente werden 
zusammengefugt und komprimiert 
Teilnehmer nutzen ihr erlerntes Wissen, um ein 
ERM-Projekt zu planen, designen und zu 
implementieren 


Case Study exercises 
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Records Management Standardisierung 


ISO 15489 - Mitarbeit 2004 im ISO TC 171 
MoReq - Mitarbeit 2005 im DLM Forum 


MoReq2 - Mitarbeit 2007-2009 im DLM Forum, 
Mitherausgeber 


MoReq2010 - Mitarbeit 2009 


Seit 2009 - im DLM Forum, MoReq Governance 
Board 


PROJECT CONSULT & 


Records Management Projekte 


Beispiele fur Records Management Projekte: 


e Öffentliche Verwaltung: 
— Regierung Luxemburg, Luxemburg 
Forschung: 
— ESA/ESRIN, Frascati 
Pharma: 
— Hofmann LaRoche, Basel 
— Grünenthal, Aachen 
— Bayer Schering, Berlin 
Finanzdienstleistungen: 
— Credit Suisse, Zürich 
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Einfuhrung Records 
Management & Compliance 


1.1 Was ist Records Management? 
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Einfuhrung — Was ist Records 
Management? 


Abbildung von Aktenplanen und anderen strukturierten 


Verzeichnissen zur geordneten Ablage von 
Informationen 


Thesaurus- oder kontrollierter Wortschatz-gestützte, 
eindeutige Indizierung von Informationen 


Verwaltung von Aufbewahrungsfristen (Retention 
Schedules) und Vernichtungsfristen (Deletion 
Schedules) 


Einführung — Was ist Records 
Management? 


Schutz von Informationen entsprechend ihren 
Eigenschaften, z.T. bis auf einzelnen 
Inhaltskomponenten in Dokumenten 


Nutzung international, branchenspezifisch oder 
zumindest unternehmensweit standardisierter 

Meta-Daten zur eindeutigen Identifizierung und 
Beschreibung der gespeicherten Informationen 
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Was ist Electronic Records 
Management (ERM)? 


Records Management oder Electronic Records 
Management (ERM) bezieht sich auf die 
Strukturierungs-, Verwaltungs- und 
Organisationskomponente zur Handhabung von 
Aufzeichnungen. 


ERM ist nicht mit elektronischer Archivierung 
deutscher Prägung gleichzusetzen, obwohl viele 
Ansätze sich hier wiederfinden. 


Records Management wird durch zahlreiche 
internationale Standards gestützt. 
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Einfuhrung — Was ist Records 
Management? 


e In Deutschland als Begriff wenig geläufig 


e in der deutschen Übersetzung der ISO-Norm 15489 
mit „Schriftgutverwaltung“ übersetzt 


e Oft ist die Rede von virtuellen Akten, elektronischer 
Archivierung, Dokumentenmanagement und 
Vorgangsbearbeitung 
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Worum geht es beim 
Records Management? 


e Es geht um wichtige, aufbewahrungswürdige oder 
aufbewahrungspflichtige Informationen aus 
Geschäftsleben, Verwaltung und Gesellschaft. 
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Worum geht es beim 
Records Management? 


Es geht um die sichere Aufbewahrung, effiziente 
Erschließung und einfache Wiederbenutzung von 
wichtigen Informationen (mit Unterstützung von 
Software). 
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=| = Worum geht es beim 
Records Management? 


e Es geht um alle: Verwaltungen, Unternehmen, 
Organisationen und Gruppen sowie für jede 
Privatperson. 
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=||- Worum geht es beim 
Records Management? 


Es geht um Transparenz des Handelns, 
Bewahrung von Informationen und 
Nachvollziehbarkeit der Aktivitäten in der 
globalisierten Informationsgesellschaft. 
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=| = Was ist Records Lifecycle 
Management? 
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Viele Dokumente 


Einige Records 


Wenige 
Archiv-Objekte 


Records Lifecycle Management 


e Aufbewahrungsfristen 
e aufbewahrungspflichtig 
e aufbewahrungswürdig 


« Entsorgung von Informationen 
e Regeln und Nachweis der Vernichtung 
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=| = Worum geht es beim 


elektronischen Records 
Management? 


Es geht um die Veranderung der Gesellschaft und 
die Verlagerung des Geschäfts- und Privatlebens in 
eine virtuelle, elektronische Welt, wo Transparenz 
& Schutz, Sicherheit & Offenheit und Verfügbarkeit 
& Qualität gleichermaßen gefordert sind. 


Normen (bisher) 
ISO 15489 


Funktion: auf internationaler Ebene Ansätze, 
Methoden und Arbeitsabläufe im Bereich der 
Schriftgutverwaltung systematisch analysieren und 
vergleichen und gemeinsame Anforderungen 
definieren 


Zielsetzung: für Verwaltung und Aufbewahrung 
von Unterlagen, die bei privaten oder Öffentlichen 
Organisationen für den internen und externen 
Gebrauch entstehen, unabhängig von physischer 
Beschaffenheit und der logischer Struktur, einen 
Rahmen schaffen 
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=||- Normen (bisher) 
ISO 15489 
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Relevant für die Schriftgutverwaltung im privaten 
und öffentlichen Sektor und für das Archivwesen 
Definition von Bedeutung, Funktion und Elementen 
von Schriftgutverwaltungssystemen 
Gemäß der ISO 15489 soll ein Record 

e Authentizität 

e Glaubwürdigkeit 

e Integrität 

e Brauchbarkeit 
aufweisen 


1.2 Definitionen von Records 
Management und Records 
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Probleme bei der Übersetzung 


Im deutschen Sprachgebrauch ist ein „Dokument“ das, 
was ein „Record“ im angloamerikanischen 
Sprachraum ausmacht: 


e eine aufbewahrungspflichtige oder 
aufbewahrungswürdige Aufzeichnung 


beliebiger Content-Typ 


Bezieht sich auf die Geschäftstätigkeit oder die 
Transaktion eines Unternehmens 

Physikalische Form oder andere Merkmale spielen dabei 
keine Rolle 

Beispiele: E-Mails, Verträge, Geschäftsvereinbarungen, 
Rechnungen, Kontoübersichten, Berichte aber auch 
Webseiten-Inhalte, Video- und Audiodateien 


Records Lifecycle Management 


Ambivalenz des Dokument-Begriffs 


Erzeugung und Nutzung | Dokument 


Kontrolliertes Dokument (Record) 
Management als 
Record 


Langzeitarchivierung Dokument 
(Archivobjekt) 


20 
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Records und Archive 


Records = Archive? 
Nein. 


Records beinhalten ‘live’ Informationen. 


Records werden bei der täglichen Arbeit 
verwendet. 


Einige Records sollten ins Archiv gestellt werden. 


MoReq2 handelt nicht von Archiven — es geht um 
Records in verschiedensten Ausprägungen. 


Dr. Urich Kanptineyer Records Management ist nicht “vor-archivische 
reiten Schriftgutverwaltung”. 


Breitenfelder Straße 17 
20251 Hamburg 
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=||- Definitionen — Was ist Records 
Management? 


Definition „Records Management“ (ISO 15489, Teil 1) 


Als Führungsaufgabe wahrzunehmende effiziente und 
systematische Kontrolle und Durchführung der 
Erstellung, Entgegennahme, Aufbewahrung, Nutzung 
und Aussonderung von Schriftgut, einschließlich der 
Vorgänge zur Erfassung und Aufbewahrung von 
Nachweisen und Informationen über Geschäftsabläufe 
und Transaktionen in Form von Akten. 


Field of management responsible for the efficient and 
De Un Kanpthreyen systematic control of the creation, receipt, maintenance, use 
ern and disposition of records, including processes for capturing 
a le and maintaining evidence of and information about business 
au ham o g activities and transactions in the form of records. 
www.project-consult.com 
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=||- Definitionen — Was ist ein Record? 
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Definition „Record“ (ISO 15489, Teil 1) 


Information, die erzeugt, empfangen und bewahrt 
wird, um als Nachweis einer Organisation oder 
Person bei rechtlichen Verpflichtungen oder zum 
Nachvollzug einer geschäftlichen Handlung zu 
dienen. 


information created, received, and maintained as 
evidence and information by an organization or 
person, in pursuance of legal obligations or in the 
transaction of business 


Definitionen 


Definition „Records“ ISO/DIS 30300: 

information created, received, and maintained as 
evidence and /or as an asset by an organization or 
person, in pursuance of legal obligations or in the 
transaction of business or for its purposes, regardless 
of medium, form or format 
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1.3 Records Management im 
ECM - Konzept 
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ECM - das 5-Komponenten-Modell 


MANAGE 


Collab 


CAPTURE DELIVER 
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Records Management im ECM- 
Konzept 


Collab 


e Ablagesystematik 
e Indizierung und 
Thesaurus 
WCM e Aufbewahrungsfristen 
e Metadaten 
e Archivverwaltung 


Records 
Management 


ERM Funktionen von MoReq2 


RECORDS 
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[iz ERM Funktionen von MoReq2 
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=||- Unterschiedlicher Fokus 


Records Management als eine 
integrierte Komponente 


RM nach MoReq2: Records Management im 
Zentrum, weitere ECM- 
Komponenten als Satelliten 
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ECM-Funktionen rund um Records 
Management 


Archivierung 


Importfunktion Aufzeichnungen 


Aufbereitung, Aktenorganisation 


Bearbeitung, Änderung 


Retention-Verwaltung 


Vollständigkeitskontrolle X 
Eskalation / Qualitätssicherung X 


Records Management als 
Infrastruktur auch im Web 


e Records Management wird inzwischen 
(mit Einschränkungen) auch als SaaS 
Software as a Service angeboten. 


Mit der Nutzung von Web-basierten Applikationen, 
entsteht der Bedarf, die entstehenden Records 
entweder sicher auch im Web oder aber als Kopie 
im eigenen System zu speichern. 
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1.4 Definitionen von Compliance 
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Einführung — Was ist Compliance? 


Compliance Definition von 
PROJECT CONSULT: 


Übereinstimmung mit und Erfüllung von 
rechtlichen und regulativen Vorgaben. 


27 


= = Records Management & Compliance 

= = Dr. Ulrich Kampffmeyer 
PROJECT CONSULT Unternehmensberatung GmbH 
Hamburg, 22. September 2010 


=||- Einführung — Compliance Definition 


„Übereinstimmung“ 


Voraussetzung sind nachlesbare, definierte, 
offizielle Vorgaben, die Regeln enthalten, was zu 
tun ist. 


Dazu ist „Übereinstimmung“ gefordert, ohne dass 
die Regeln meistens eine technische Vorgabe 
enthalten, wie die Anforderung umzusetzen ist. 


Das ist sinnvoll, da sich solche Vorgaben nicht an 
kr. einer Technologie festmachen sollten, die in ein 
ne paar Jahren schon wieder obsolet ist. 


PROJECT CONSULT 


Ushuaia „Übereinstimmung“ ist statisch bezogen auf die 


Dr. Ulrich Kampffmeyer 
GmbH 
Bretenflder Stato 17 Vorgabe. 


20251 Hamburg 
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Einfuhrung — Compliance Definition 


„Erfüllung“ 


Erfüllung der Anforderungen in der Lösung, dies 
muss ein Prozess sein, keine einmalige Aktion. 


Das Unternehmen oder die Organisation muss 
kontinuierlich für die Einhaltung der Vorgaben Sorge 
tragen. 


„Erfüllung“ geht meistens über eine rein technische 
Lösung hinaus und beinhaltet auch organisatorische 
und Management-Aspekte. 


Es ist ein dynamischer, ständig laufender, 
PROJECT CONSULT $ 
ee kontrollierter Prozess. 


Dr. Ulrich Kampffmeyer 

GmbH 
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Einführung — Compliance Definition 


Definition von Gregor Wecker: 


Compliance bedeutet die Einhaltung sämtlicher für 
das jeweilige Unternehmen relevanten gesetzlichen 
Pflichten, Vorschriften und Richtlinien. 


Definition von Compliance-Magazin.de: 


Bei "Compliance" geht es um die "Erfüllung", 
"Entsprechung" bzw. "Konformität" mit staatlichen 
Gesetzen sowie mit Regeln und Spezifikationen, mit 
Grundsätzen (ethische und moralische) und Verfahren 
sowie mit Standards (z.B. ISO) und Konventionen, die 
klar definiert worden sind. 


Compliance - Auswirkungen 


Unterschiede: 


e Direkte Auswirkungen 
« HGB 
e AO / GDPdU / GOBS 
e Verrechnungspreisdokumentation 


e Indirekte Auswirkungen 
« Basel Il (für „Nicht-Banken“) 
« BDSG 
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Compliance-Anforderungen 
Gesetzlich 


Gesetze oder behördliche Verordnungen, die 
bestimmte Unternehmen, Organisationen oder 
Personen verpflichten, die jeweils aufgeführten 
Regelungen einzuhalten 


Verpflichtend! Lediglich in Hinblick auf Auslegung, 
Umfang und Umsetzungsweise besteht 
Handlungsspielraum 
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Compliance-Anforderungen 
Regulativ 


Vorgaben, die nicht direkt auf Gesetzen basieren, 
wie z. B. Normen, Standards, Codes of Best 
Practice oder andere 


Vielfach ergeben sich aus gesetzlichen Vorgaben 
fur einen Anwendungsfall auch Auswirkungen und 
implizite Anforderungen fur andere Falle. Diese 
werden als ,regulative Vorgaben“ abgegrenzt. 
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=||- Compliance-Anforderungen 
Unterschiedliche Auswirkungen 


Grundsätzlich gelten alle gesetzlichen, rechtlichen 
und regulativen Vorgaben auch in der 
elektronischen Welt. Häufig sind die Anforderungen 
de IT-Welt jedoch noch nicht oder nicht direkt 
enthalten und müssen daher adäquat abgeleitet 
werden 


September 2010 
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=||- Compliance-Anforderungen 
„direkte Betroffenheit“ 


e Dies betrifft besonders Gesetze und 
gesetzesgleiche Verordnungen, die in jedem Fall 
eingehalten werden müssen. Hier kann man 
lediglich den Umfang und die Ausprägung 
interpretieren. 


Neben generell gültigen Vorgaben treten 
besondere, die auf die Branche oder 
Geschäftstätigkeit bezogen sind. 
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=||- Compliance-Anforderungen 
„indirekte Betroffenheit“ 


Records Management & 
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Grauzone, wo es darum geht, zunachst die fur das 
Unternehmen oder die Organisation zutreffenden 
Regelungen zu ermitteln und zu bewerten (so 
betrifft beispielsweise Basel Il nicht nur die Banken, 
sondern jedes kreditnehmende Unternehmen, da 
die Dokumentations- und Transparenzauflagen an 
die Kunden weitergegeben werden) 


=||- Diskussionspunkte 
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Ordnung vs. Chaos — Records Management versus 
Enterprise Search („Google on my Desktop“) ?! 


Records Management-Systeme nur wegen 
Compliance einführen oder um Information besser 
und wirtschaftlicher zu nutzen?! 


Wie kann man den wirtschaftlichen Nutzen von 
Records Management bestimmen und messen? 
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2 Records Management Standards 
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Standards betreffen unterschiedliche 
Ebenen 


Technik 
Methoden 
Architekturen 
Funktionalitat 
Protokolle 
Formate 
Ablaufe 
Metadaten 
Schnittstellen 
Verfahren 
D uen ante Analysen und Darstellungen 
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T Betrachtungsweisen 
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Unterschied Normen und Standards 


Norm: 


e Standard, der durch ein internationales, anerkanntes 
Standardisierungsgremium erarbeitet, abgestimmt und 
verabschiedet wurde. Zu den anerkannten Gremien 
gehoren unter anderem DIN, ISO etc. 


Standard: 


e „Standards“ oder „Industriestandards“ werden von 
Herstellervereinigungen oder anderen Gremien gesetzt 
wurden (z.B. CMIS) oder sich durch ihre Verbreitung als 
Standard (z.B. Adobe PDF) etabliert haben. 


Im Englischen wird nur von „Standards“ gesprochen. Es 
ist daher zu beachten, dass es sich um eine „Norm“ 
oder um einen „Industriestandard“ nach deutscher 
Definition handelt. 


2.1 ISO 15489 


Requirements for managing records 
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ISO 15489 — Die Historie 


Nach erfolgreicher internationaler Konsensbildung im 
seit 1997 laufenden internationalen Normungsprojekt fur 
den Bereich Archive und Schriftgutverwaltung sind die 
Internationale Norm ISO 15489-1 und der dazu 
gehorende Internationale Fachbericht ISO/TR 15489-2 
erschienen. 


Die Veröffentlichung wurde auf der Jahreskonferenz von 
ARMA International (Berufsorganisation von Archivaren 
und Records Managern mit Mitgliedern aus 30 Landern 
weltweit) am 3. Oktober 2001 in Montreal, Kanada, 
einer breiten Fachöffentlichkeit bekannt gemacht. 


ISO 15489 - Die Historie 


An der Erarbeitung beider Dokumente waren 
Australien, Dänemark, Deutschland, Frankreich, 
Großbritannien, Irland, Japan, Kanada, die 
Niederlande, Portugal, Schweden, die 
Tschechische Republik, die Ukraine und die USA 
aktiv beteiligt. 


Damit ist auf internationaler Ebene zum ersten Mal 
der Versuch gelungen, Ansätze, Methoden und 
Arbeitsabläufe im Bereich der Schriftgutverwaltung 
systematisch zu analysieren und zu vergleichen 
und gemeinsame Anforderungen zu definieren. 
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SO 15489 - Die Historie 


Zielsetzung: für die Verwaltung und Aufbewahrung 
von Unterlagen, die bei privaten oder Öffentlichen 
Organisationen für den internen und externen 
Gebrauch entstehen, unabhängig von ihrer 
physischen Beschaffenheit und der logischen 
Struktur, einen Rahmen zu schaffen. 


ISO 15489 - Die Historie 


Deutsche Mitarbeit im internationalen 
Normungsvorhaben ISO 15489: 


« AA 15 "Archiv- und Schriftgutverwaltung" 

e Vertreten von öffentlichen und privaten Archiven, sowie 
Wirtschaftsunternehmen und Forschungseinrichtungen 
aus dem Bereich der Verwaltungsinformatik 

« Der AA 15 dient als deutsches Spiegelgremium für die 
internationale Normungsarbeit in diesem Bereich 
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Records Management: ISO 15489 


Relevant für die Schriftgutverwaltung im privaten und 
öffentlichen Sektor und für das Archivwesen 

Definition von Bedeutung, Funktion und Elementen von 
Schriftgutverwaltungssystemen 

Standard geht nicht wesentlich über Definitionen zum 
Thema hinaus 

Kleinster gemeinsamer Nenner der beteiligten Länder 


Problematische Terminologie in der deutschen 
o N Ubersetzung, z.B. 
abo „Records Management“ = „Schriftgutmanagement“ 
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Requirements for managing records 


Gemäß ISO 15489 sollten Records 


aufweisen: 
15489-1 
e Authentizität 

e Glaubwürdigkeit 
« Integrität 

e Brauchbarkeit 


In vielen Teilen von MoReq2 
cleat: © geht es um die Brauchbarkeit/ 
seit regen 
Anwendbarkeit! 
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ISO 15489 - Fokus 


Allgemein 

Technologisch — unabhängig 
International 

Alle Branchen 

Keine „echte“ Zertifizierung 
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=||- Wesentliche Inhalte der ISO 15489 


e Die Norm verweist auf die 
Qualitätssicherungsnormen ISO 900X und die 
Umweltmanagementnorm ISO 14001. Das heißt, 
überall wo in 900X und 14001 von 
Schriftgutverwaltung die Rede ist, gilt künftig ISO 
15489 (Ziff. 2). 
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=||- Wesentliche Inhalte der ISO 15489 


e Die Norm verlangt, Grundsätze und Vorgaben zur 
Schriftgutverwaltung festzulegen und zu 
dokumentieren. Die Grundsätze sind auf höchster 
Entscheidungsebene zu erlassen und sollten auf allen 
Organisationsebenen bekannt gemacht werden. «Die 
Grundsätze und Zielvorgaben sollten aus einer Analyse 
der Geschäftsabläufe abgeleitet werden. Sie sollten 
diejenigen Bereiche festlegen, in denen Gesetzgebung, 
Vorschriften, andere Normen und empfohlene 
Vorgehensweisen die größten Auswirkungen auf die 

Schriftgutbearbeitung im Zuge geschäftlicher Aktivitäten 
De rd haben. Dabei sollten Organisationen ihr 


nga Ge ess Organisationsumfeldund wirtschaftliche Erwagungen 


Dr. Ulrich Kampffmeyer 


ee berücksichtigen.» (Ziff. 6.2) 
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=||- Wesentliche Inhalte der ISO 15489 


e Die Norm verlangt, Verantwortlichkeiten und 
Zuständigkeiten in der Schriftgutverwaltung 
festzulegen, zuzuweisen und in der gesamten 
Organisation bekannt zu machen (Ziff. 6.3). 


Die Norm verlangt, zur Erstellung, Führung und 
Bewahrung authentischer, aussagefähiger, 
zuverlässiger und benutzbarer Unterlagen ein 
Schriftgutverwaltungsprogramm einzuführen 
J («To do this, organizations should institute and 
pees carry out a comprehensive records management 


PROJECT CONSULT ï 
Untemehmensberatung programme»; Ziff. 7.1). 
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Damit Schriftgut zutreffend wiedergibt, was 
mitgeteilt oder entschieden wurde oder welche 
Maßnahmen getroffen wurden, sollte es nach der 
Norm Metadaten enthalten oder mit ihnen durch 
Verweise dauerhaft verknupft sein. Diese 
Metadaten sollen den Kontext des 
Geschaftsprozesses, in dem das Schriftgut 
erstellt, entgegengenommen und genutzt wurde, 
dokumentieren. Die Struktur des Schriftguts, 
insbesondere die Beziehungen zwischen den 
Bestandteilen, sollen unverandert bleiben (Ziff. 
7.2.1). 
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Das Schriftgut muss folgende Anforderungen erfüllen: 


¢ Authenticity (es muss das sein, was es vorgibt; 
Bearbeiter muss identifizierbar sein); 
Reliability (glaubwürdige, vollständige und genaue 
Wiedergabe der nachgewiesenen Aktivitäten); 
Integrity (es muss vollständig und unverändert 
bleiben); 
Useability (es muss nachgewiesen, 
wiederaufgefunden, dargestellt und verstanden 
werden können, 


damit es benutzbar bleibt (Ziff. 7.2.2 bis 7.2.5). 
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e Die Norm schildert Entwicklung/Konzeption und 
Implementierung von Schriftgutverwaltungs- 
systemen und legt deren Anforderungen fest (Ziff. 
8). 


Sie schildert sodann ausführlich Prozesse und 
Steuerung der Schriftgutverwaltung (Ziff. 9) und 
macht schließlich Aussagen zur Überwachung 
(Ziff. 10) und zur Ausbildung (Ziff. 11). 
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=||- ISO 15489 


Records Management in der Privatwirtschaft 


e Der ISO-Standard 15489 Records Management 
beschreibt auch für die Privatwirtschaft die Best 
Practices im Umgang mit Geschäftsunterlagen: 


e „Die Standardisierung von Records Management 
Richtlinien und Prozeduren stellt sicher, dass allen 
Geschäftsunterlagen angemessene Beachtung und 
Schutz zukommt, und dass die Fakten und 
Informationen, die sie beinhalten, effizienter und 
effektiver gefunden werden können, indem 
standardisierte Verfahren und Prozeduren verwendet 
werden.“ 
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ISO 15489 
Ausblick (1) 


Im Rahmen des ISO TC46 SC11 wird eine 
Aufarbeitung und Neustrukturierung der ISO Norm 
15489 „Records Management“ vorbereitet 

Diese Norm soll durch eine Familie von neuen 
Standards in der Normengruppe 30300 ersetzt 
werden 


ISO 15489 
Ausblick (2) 


ISO 15489 sollen dabei in separate Normen zu 
Grundsätzen (Principles), Vokabular/Nomenklatur 
(Vocabulary), Langzeitarchivierung (Preservation), 
grundsätzliche Records Managemen 
Anforderungen (Requirements), 
Konvertierung/Migration (Conversion/Migration) etc. 
aufgeteilt werden 


Die neuen Standards befinden sich bereits in 
Entwicklung und man rechnet damit, dass die 
wichtigen Teile mit den grundsätzlichen 
Anforderungen bereits 2011 vorliegen. 
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MoReq2 


KH 
% $e 


DLM FORUM 


FOUNDATION 


MoReq 


Model Requirements for the 
Management of Electronic Records 


herausgegeben von der Europäischen 
Kommission und dem DLM Forum 
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MoReq - was ist das Besondere 
daran? 


MoReq 


ist keine Norm - formell ... 
ist formell ein Modell — besser: es ist eine Leitlinie 
wird wie ein de facto Standard behandelt 


ist in einigen moderneren Gesetzgebungen 
europaischer Staaten direkt oder indirekt verankert 
oder als Grundlage benutzt 


-Erfüllung wird weltweit bei der Beschaffung von 
Records-Management-Lösungen gefordert 


enthält Forderungen für praxisnahe Nutzbarkeit 
ist leicht zu verstehen 


ist das “Pendant” zum amerikanischen Standard DoD 
5015.2 


MoReq: 
Nicht nur Records Management 


Electronic Document Openness 


Signatures Management 
Workflow 


Records 
Management 
Functionality 
Availability 


Performance 
Digital 
Technical Preservation 


Standards ae , 
Legislation Outsourcing 
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Europa (aber auch international adaptiert) 
Sehr tief und technologisch 


Erweitertes Records Management und 
begriffsangrenzende Bereiche 


Zertifizierung 
Schlechte Vermarktung 
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MoReq: Die Historie 


1994 Entstehung des DLM-Forums 


nach der Veröffentlichung der Resolution des Europäischen Rates zur 
verstärkten Zusammenarbeit zwischen den Mitgliedsstaaten im Archivwesen 


1996 Initiative des DLM-Forums 


Bedarf einer Spezifikation für Anforderungen an Systeme zur Verwaltung 
elektronischer Dokumente und Archive 


2000/2001 Erstellung von MoReq 


im Rahmen des IDA Programms (Interchange of Data between 
Administrations) der Europäischen Kommission durch das 
Beratungsunternehmen Cornwell 


2001 Veröffentlichung in elektronischer Form 


2002 Veröffentlichung in der Reihe INSAR des Archivs der 
Europäischen Kommission 


MoReq: Model Requirements for 
Electronic Records Management (ERM) 


2001 für Europa veröffentlicht — aber > 
= INSAR 
inzwischen Anwendung auf der ganzen - 

Welt verbreitet Model requirements 
Angeregt vom DLM Forum, finanziert LH ET 
von der Europäischen Kommission 

(IDA) 


IR 
Sa: 
DLM FORUM 
Electronic Records 


Ein Standard für alle Bereiche: 
öffentliche Verwaltung und 
Privatwirtschaft 


Mittlerweile vielfach übersetzt 


= k SC Fi 


Kroatien Tchechien Holland Frankreich Ungarn 


ina: u = Zg 


Italien Portugal Russland Slowenien Spanien Brasilien 


of electronic records 
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Unabhangig in 11 Sprachen Ubersetzt, bzw. in 
nationale Versionen umgesetzt (z.B. Remano in 
den Niederlanden) 


Referenzdokument in Finnland und Danemark 
Gesetzliche Grundlage in Slowenien (seit 2006) 
Nicht in die deutsche Sprache Ubersetzt 


S| | i 


Croatian Czech Dutch French Hungarian 
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MoReq2 


ist eine evolutionäre Weiterentwicklung von MoReq1 
verbessert und erweitert MoReq1 


aktualisiert MoReq1 in Bezug auf neue Technologien 
und Regularien 

modularisiert MoReq‘ 

nutzt zahlreiche “Best Practices” und inkorporiert 
bewahrte Standards 


ergänzt MoReq1 um eine Testsuite und ein 
Zertifizierungsverfahren fur Softwareprodukte unter der 
te Federführung des DLM-Forums 


Compliance 


ee wurde am 13. Februar 2008 veröffentlicht 
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MoReq2 - P, 
Die Historie MoReq 


e 2002 Forderung des DLM Forum 
im Abschlussdokument der Barcelona-Konferenz zur 
Vervollstandigung und Erweiterung von MoReq 


2004 MoReq2 Scoping Report 


des DLM Forum zur Definition des Inhalts von MoReq2 
2005 Ausschreibung des MoReq2-Projektes 


durch die Europaische Kommission auf Basis eines 
Anforderungsdokuments des DLM-Forums 


2006 Beauftragung der Erstellung 
Den Auftrag erhielt wiederum die Firma Cornwell (seit Juni 2007 
Serco Group) in England, die bereits MoReq! verfasst hatte 


EN 2007 Projektdurchführung 


ee Das Projekt startete als offenes Verfahren im Februar 2007 und 


Hamburg, 


September 2010 wurde im Februar 2008 abgeschlossen 


Dr. Ulrich Kampffmeyer 


TAR NA 2008 Veröffentlichung 


a ee ug Requirements am 13. Februar 2008 auf Englisch; Testmaterial und 


Dr. Ulrich Kampffmeyer : = 
kurs XML-Schema im Laufe des Jahres 2008 erschien 
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Entstehung von MoReq2: Scoping 
Report 


MoReq2 “Scoping report’: 
Endversion wurde im Februar 
2006 veröffentlicht 

Der Scoping study report ist hier 
erhaltlich: 
http://tinyurl.com/5wSafk PEDRE 


for the development of the 
Model Requirements for the management of electroni 
records MoReq?) 


Editorial Board 


Miguel Camacho, Sadiel, Spanien 

Dr. Ulrich Kampffmeyer, PROJECT CONSULT, Deutschland 
Paul Murphy, Finanzministerium, Irland 

Dr. Peter Horsman, Archiefschool, Niederlande 

Marc Fresko, Cornwell Management Consultants, England 
Anne Mette Dørum, National Archives, Norway 

Prof. Maria Guercio University of Urbino, Italien 

Marie Anne Chabin, Archive 17, Frankreich 

Prof. Luciana Duranti, University of British Columbia, Canada 
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Die Projekt-Struktur 


Administration Management Editorial 
Team Team Board 


Test Framework Authoring Semi-Independent 
Development Team Team Reviewer 


Archives 
Panel 


MoReq2 Anbieter Panel 


Fast die gesamte Records Management Industrie: 


AN Anite Bcc c Captaris p Dan Dowlare 


Adobe 


EMC GW  Fabasoft —- 


£D HYPERWAVE D) ICZ © IDOX et 


Microsoft: Objective OPENTEXT ) ORACLE SARA merid(o) 
„ a A 
GER Sh PERION @ vicnerte © XEROX FreeSoft 


cas n “Fhumminabid © m 
A Capgemini EB sotutions ) Connectivity | setrgnies 


document(@d work 
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MoReq2 Specialists Panel 


s d, dpe Digital Preservation Europe (früher ERPANET) 
sa Jocument@work, Belgien 

® International Council on Archives 

9, Records Management Society, England 
— Records Managers Guild, Russland 
E Scientific Archivists Group, UK & Europa 
as The Society of Archivists, Irland 
E> International Records Management Trust 


D 


loan ARMA International, USA 


MoReq2 Archives Panel 


i} Archives Générales du Royaume de Belgique 
| Arhiv Republike Slovenije (Slowenien) 

b| Czech Republic Ministry of the Interior 

W National Archives of Malta 

Eu Instituto dos Arquivos Nacionais (Portugal) 


Statens Arkiver (Dänmark) 


Es Latvijas Arhivi (Litauen) 


«X 


A Teilnahme weiterer europäischer Nationalarchive 
durch das DLM Forum (Archiv-Panel) 
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ABN Amro (UK) Group 5 Training (UK) 

Aksiom (Croatia) Home Office (UK) 

Artefactual Systems inc (Canada) House of Lords Records Office (UK) x i 
Archives of Manitoba (Canada) IMERGE Consulting (USA) Recordkeeping Innovation (Australia) 
Astra Zeneca R&D Charnwood (UK) Indiana University (USA) Records & Archive Services (Australia) 
Auckland Regional Council (New Zealand) INFORA GmbH (Germany) Records Management Association 
Banco de Portugal (Portugal) Information Handy Man (UK) Australisia (Australia) 

Bently Historical Library (USA) Information Society Development Comittee Riigikantselei (Estonia) 

BHP Billiton Archives (Australia) (Lithuania) Raval Mall UK 

Cactus Tecnologia (Spain) International Fund for Agricultural oya! Mall Group ( ) : 
Central Library of BAS (Bulgaria) Development (Italy) Royal Pharmaceutical Society of GB (UK) 
Cimtech (UK) Isle of Man Public Record Office (UK) SABIC Europe (The Netherlands) 


Citigroup (USA) Com Reseach Centre of the European satford City Council (UK) 


Commission for Social Care Inspection (UK) Landcorp (Australia) Servei de Gestió Documental, Arxius i 
Credit Suisse Securities (Europe) (UK) Leicestershire County Council (UK) Publicacions (Spain) 
CSC Australia (Australia) Lilly (France) Service eLuxembourg (Luxembourg) 


Department of Information and Communication |, 
Studies (Namibia) Lilly (USA) Servicio de Archivo y Bibliotecas del 
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Dorset County Council (UK) eu (Bulgaria) Sirius Systems France (France) 
DRF and Associates (USA) 4 Stadsarchief Antwerpen (Belgium) 


A i i Nova Scotia Archives & Records 
Electronic ofice Systems (Russia) Management (Canada) Staffordshire County Council (UK) 
Emmerson Consulting (UK) 


Environment Agency (UK) Outokumpu Technology PTY (Australia) State Chancellery of the Republic of Estonia 
E C a r UK Petro Canada (UK) (Estonia) 
En en Bai N University College Dublin (Ireland) Swansea CC (UK) 
Bleich Ser Aten Varma Mutual Pensions Ins (Finland) SWIM (New Zealand) 
iltshi i ew Zealanı 
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MoReqz2: Die Spezifikation 


MoReq2 ist 

eine Spezifikation, die die 
Einsatzmöglichkeiten einer 
guten, allgemeinen 
elektronischen Records- 


Management-Anwendung 
MODEL 


beschreibt. REQUIREMENTS 
FOR THE 
MANAGEMENT 
OF ELECTRONIC 
RECORDS f: 


Kostenlos erhaltlich unter: 


—_ 


www.moreq2.eu MoReq? SPECIFICATION 
www.moreq2.de 


EUROPEAN COMMISSION 


MoReq2: Die Spezifikation 


235 Seiten Requirements 
794 Anforderungen ie Behar 
« Funktional — nicht-funktional >21 Tre cams must support the capture, maintenance and presentation of 


metadata for files and classes in the classification scheme, compliant with the 
MoReg2 metadata model. 


e Obligatorisch/vorgeschrieben s22 teens mus restrict ine abiiy to asa to fie and class metadata as set out 


in the MoReq2 metadata model, 


- wünschenswert P ee E EE A 


hierarchical classification code (where such a code does not already exist - 


è Ke rna nford erun g _ opti on al see 3.1.15) to each class, file, sub-file and volume in the classification scheme. 


See also 7.1.1. 


Ve roffentl icht als Microsoft The ERMS must allow user roles to allocate a title for each electronic class, 


file, sub-file and volume, 


Word, Microsoft Word 2007 Ti ein plo E EE er ons Wie Gann 


management is needed, an alternative naming approach is needed. This is 


und Adobe PDF Senf i socion 105 


Metadaten Modell (nicht so o 
vollständig wie andere, aber 

besser strukturiert) 

Nutzung vorhandener Normen 

wie ISO 15489, 17421, 23081, 

u.a. 
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=||- MoReq2 Optionale Module 


10.1 Management of Physical (Non-electronic) Files 
and Records 

10.2 Disposition of Physical Records 

10.3 Document Management and Collaborative 
Working 

10.4 Workflow 

10.5 Casework 

10.6 Integration with Content Management Systems 

10.7 Electronic signatures 

10.8 Encryption 

10.9 Digital Rights Management 

10.10 Distributed Systems 

Br 10.11 Offline and Remote Working 

provect const 10.12 Fax Integration 
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Appendix 4 — Acknowledgements 

Appendix 5 - Correspondence to Other Models 
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Appendix 9 — Metadata Model 


= l- Aufbau des Standards 


Metadata model Non-Functional Requirements Chapter „0“ 


pushes Optional Modules System 


Processes Availability 


Digital Rights Fax 
Management Integration 


Technical Security Disposition of 
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=||- Inhalte von MoReq2 - generell 


flexiblere Struktur 

Erweiterung des Basismoduls 

Schaffung neuer optionaler Module 
Entwicklung eines MoReq Compliance Tests 
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Inhalte von MoReq2 - einige Details 


(1) 


Speicherung von Records ohne Zuordnung zu 
einem Ordner (file) 


Aufteilung von Ordnern: Sub-Files (Datenschutz), 
Bande (physische Medien) und/oder keine 


Berucksichtigung verteilte Systeme 
Offline- & Heimarbeit 


Einführung von „Components“ als Bestandteile 
komplexer Records aus mehreren Formaten oder 
Entitäten 


Hau, o Automatische Erkennung von Format und 
Dr Un Kantineye Versionen von Komponenten (components) 


PROJECT CONSULT 


nermsmenbenng Stark erweiterte Metadaten mit Orientierung an 
anderen internationalen Standards 
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Inhalte von MoReq2 - einige Details 


(2) 


Neue Themen (im Vergl. zu MoReq1): 
Digital Rights Management 
Geschäftsprozesse (Business Processes) 


Content Management (Web Content Management) 
Integration 


Case Management (elektronische Akte, Sach- und 
Fall-Akten-orientierte Vorgangsbearbeitung) 


Erweiterte Themen: 
ewa * Elektronische Signatur (Digital Signature) 


Dr. Ulrich Kampffmeyer 


oxor consur * Physische Records / hybride Records 
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Inhalte von MoReq2 - einige Details 


(3) 


e Schaffung einer flexibleren Struktur 
« Berücksichtigung nationaler Anforderungen 
« Erweiterung des Funktionenkataloges (Ergänzungen) 
« Definition optionaler Komponenten für unterschiedliche 
Umgebungen und Anforderungen (Ergänzungen und 
Verschiebungen in der Struktur) 
e Erweiterung des Basismoduls 
« Zugriffsverwaltung (Ergänzungen) 
e Aufbewahrungsfristen und Vernichtung (Ergänzungen) 
* Export, Übertragung und Dokumentenaustausch 
Dr. Urich Kampffmeyer (Ergänzungen; teilweise neu) 
ee langfristige Bewahrung (Ergänzungen) 
a konkretere Fassung und Beschreibung der Metadaten 
ee (Ergänzungen) 
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Inhalte von MoReq2 - einige Details 


e Schaffung neuer optionaler Module 

« Content-Management-Systeme (neu) 

e Verwaltung nichtelektronischer Aufzeichnungen und 
Hybridsysteme (vorhanden, wird zu optional verschoben) 
Workflow (vorhanden, wird erweitert und verschoben) und 
Vorgangs-/Fallbearbeitung (neu) 
Dokumentenmanagement und Collaboration (vorhanden, wird 
verschoben) 
Kryptographie, Verschlüsselung, Wasserzeichen, Digital Rights 
Management (vorhanden, teils neu, wird verschoben) 

e Interoperabilität und Offenheit (vorhanden) 

e dezentrale Systeme (neu) 


Gm“ e Entwicklung eines MoReq Compliance Tests 


Hamburg, 


erg « Beurteilung von Produkten (neu) 

en « Entwicklung von standardisierten Testskripten (neu) 
en e Unterstützung einheitlicher MoReq-Compliance-Evaluierungen 
mbH durch Tests (DLM Forum, DLM-Network EEIG) 
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MoReq2 Introduction 
MoReg2 Einleitung 


Preface: MoReq2 

1 Introduction 

1.1 Background 

1.2 Relationship between MoReq and MoReq2 

1.3 Purpose and Scope of this Specification 

1.4 What is an ERMS? 

1.5 For what can this specification be used? 

1.6 Intellectual property rights 

1.7 Emphasis and Limitations of this Specification 

1.8 Considerations for individual Member States 
Records Management& 1.9 Customising this Specification 


Compliance 


Rn er 1.10 Organisation of this Specification 
oe 1.11 Compliance Testing 
Mandatory and Desirable Requirements 


1.13 Comments on this Specification 
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Einleitung 
ERMS nach MoReq 


Electronic Records Management System 


e Anwendungszwecke 


« Primär: Anwendung für die Verwaltung von 
elektronischen Records 


e Sekundär: Verwaltung von physischen Objekten 
e spezielle Software-Systeme 


« Informationsarten 


e Verwaltung „unstrukturierter“ Informationen (aus 
Gas Anwendungen wie Textverarbeitung, E-Mail-Systemen 


Hamburg, 
September 2010 etc. ) 


Dr. Ulrich Kampffmeyer 
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=||- Einleitung 
Zweck und Zielsetzung (1) 


e Ziel 
« Spezifikationen der funktionalen Anforderungen für die 
Verwaltung von Records in einem ERMS (Electronic 
Records Management System) 
e Für die öffentliche Verwaltung und für Unternehmen 


e Zweck 
e Unterstützung der Anwender bei der Einführung oder 
Bewertung von ERMS Systemen 
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=||- Einleitung 
Zweck und Zielsetzung (2) 


e In-Scope 
« Identifikation und Kurzbeschreibung nicht-funktionaler 
Eigenschaften 


e Kurzbeschreibung eng zusammenhängender 
Anforderungen wie Dokumentenmanagement und die 
elektronische Verwaltung von physischen Objekten 


e Out-of-Scope 
e Verwandte Themen wie Digitalisierung und andere 
Formen der Erstellung von Records 
« Einführung eines ERMS in der Praxis 
een e Plattform- oder Sektor-spezifische Anforderungen 
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Einleitung 
Zweck und Zielsetzung (3) 


e Grundannahme 
« Nutzer eines ERMS sind neben Administratoren, Records 

Managern oder Archivaren, „normale“ Büro- und 
Betriebsmitarbeiter, die das ERMS im Rahmen ihrer 
täglichen Arbeit nutzen 
MoReq beschränkt sich nicht nur auf das „klassische 
Records Management“ sondern schließt auch in Office-, 
ERP- und andere Anwendungen integrierte Records- 
Management-Funktionalität ein 


Hinweise für einzelne 
Mitgliedsstaaten Kapitel “0” 


Länderspezifische Einleitung 


« Erlaubt es jedem Land, 
einzelne eigene 
Anforderungen hinzuzufügen 
Erlaubt nationale Standards 
(z.B. BS 4783) 

Ergänzungen dürfen den 
Prinzipien von MoReq 
nicht widersprechen 
Kontrolliert durch das 
DLM-Forum 
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Hinweise für einzelne 
Mitgliedsstaaten - Lokalisierung 


Mögliche Inhalte des „Kapitel 0“ 


e Übersetzung von Schlüsselbegriffen und 
Schlüsselkonzepten 


Nationale rechtliche und regulative Anforderungen 
Nationale Standards und Richtlinien zur Zugänglichkeit 
Andere mögliche, nationale Anforderungen 

Nationale Quellen für weitere Informationen 
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Probleme deutscher Begrifflichkeit 


e Ist die Übersetzung der ISO 15489 
Schriftgutmanagement die sinnvolle Richtschnur? 


MoReq-Begriff "offizielle Übersetzung" Empfehlung 
Record Dokument (?) Record 
Records Management Schriftgutverwaltung, Records Management 
Aktenverwaltung 
Vital Record ? Geschäftkritisches Record 
Class Klasse Klasse 
File Akte Ordner 
Sub-File Unterakte Unterordner 
Volume Band (Band) 
Retention Aufbewahrung Aufbewahrung 
Deletion Zerstörung Löschung 
ee ann & Rendition Version Rendition 
Hamburg, File plan Aktenplan Aktenplan, Ordnerstruktur 
ee Classification Scheme Aktenplan Klassifikationsschema 
Case Vorgang Vorgang 
R Workflow Workflow 
Dr. Ulrich Kampffmeyer usw. 
GmbH 
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=||- MoReq2 Introduction 
MoReg2 Einleitung 


2 Overview of ERMS Requirements 
2.1 Key Terminology 

2.2 Key Concepts 

2.3 Entity-Relationship Model 
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=||- 2 Overview of ERMS Requirements 
ERMS Anforderungen im Uberblick 


* beschreibt die Schlüsselbegriffe und Hauptkonzepte der 
Spezifikation und dem zugehörigen Datenmodell 

« enthält eine Beschreibung des Entity-Relationship-Modells, das der 
Spezifikation zu Grunde liegt 
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=||- MoReq2 Introduction 
MoReg2 Einleitung 


Classification Scheme and File 
Organisation 


Configuring the Classification Scheme 
Classes and Files 

Volumes and Sub-Files 

Maintaining the Classification Scheme 
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3 Classification Scheme and File 
Organisation 


e beschreibt die Anforderungen an das 
Klassifikationssystem und seine Bestandteile 


Besonderheit des MoReq2 Klassifikationssystem 
ist, dass Records direkt Klassen zugeordnet 
werden können 


Mehrfacheintrage derselben Records sind derart 
umzusetzen, dass keine Duplikation stattfindet, 
sondern z.B. Pointer verwendet werden. 
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=||- Hauptkonzepte 
Klassifikationssystem (1) 


e Klassifikationssystem 
« Repräsentation der Ablagestruktur 
e Hierarchische Ordnung 
« Begründung 
e effektive, stabile und eindeutige Organisation von 
Records 

e Weite Verbreitung in Europa 
« Kompatibilität zu MoReq’ 


e Aktenplan 
canes n e konkrete Ausprägung eines Klassifikationssystems 
ah für einen spezifischen Anwendungsfall 
oe Deut e in der ISO 15489 werden Klassifikationssystem und 
aa Aktenplan synonym gebraucht 
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Klassifikationssystem (2) 
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Hauptkonzept 
Klasse (1) 


Klasse (class) 


1. Teilbereich einer Hierarchie, der durch eine 
Linie, die von irgendeinem Punkt der Hierarchie 
zu allen darunterliegenden Ordnern verläuft, 
dargestellt wird. 


e entspricht den Begriffen „Gruppe“ oder 
„Serie“ 


e entspricht einem Ast des Hierarchiebaums 
« eine Klasse kann andere Klassen enthalten 


Bezeichnung für alle Ordner, Records etc., die 
einer Klasse zugewiesen sind 


Hauptkonzept 
Klasse (2) 


Classification) 
scheme 


Record Record 
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MoReg2 Einleitung 


Controls and Security 
Access 

Audit Trails 

Backup and Recovery 
Vital Records 
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=||- 4 Controls and Security 


e erläutert die Anforderungen an Kontrolle und 
Sicherheit 


führt das Konzept der „Vital Records“ ein 


Vital Records entsprechen geschäftskritischen 
Aufzeichnungen und sind in der Datensicherung 
und Wiederherstellung besonders zu behandeln, 
so dass eine Kennzeichnung über Metadaten- 
elemente notwendig ist 


Geschäftskritische Aufzeichnungen sind solche, 
die essentiell für die Fähigkeit einer Organisation 
Sette 2010 sind, ihre Geschäftsfunktionen auszuführen und 
Be für den Schutz der langfristigen finanziellen und 
Dr. UnehKampmeyer rechtlichen Interessen eines Unternehmens 
relevant sind 
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MoReg2 Einleitung 


Retention and Disposition 
Retention and Disposition Schedules 
Review of Disposition Actions 
Transfer, Export and Destruction 
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5 Retention and Disposition 


Befasst sich mit Aufbewahrungs- und 
Aussonderungs-regeln, die eine der 
Kerneigenschaften des Records Management sind 


Verwaltung von Aussonderungsmaßnahmen und der 
Transfer, Export oder die Vernichtung von Records 
nach Ablauf der Aufoewahrungsfrist 


Konflikte mehrerer widersprüchlicher Regelungen für 
ein Objekt müssen erkannt und verwaltet werden 


Werden Records transferiert, exportiert oder 
vernichtet ist immer der Metadaten-Stub 
Dr. Uich Kampftmoyer aufzubewahren, der Informationen zu Lösch- oder 
PROJECT CONSULT Transferdatum enthalt, dem verantwortlichen Nutzer 


Unternehmensberatung 
ont und den ursprunglichen Eigenschaften des Records. 
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=||- MoReq2 Introduction 
MoReg2 Einleitung 


Capturing Records and Declaring 
Records 


Capture 

Bulk importing 

e-Mail Management 
Record Types 
Scanning and Imaging 


Records Management & 
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6 Capturing Records and Declaring 
Records 


e Informationserfassung, insbesondere in den Bereichen: 
Capture 
Massenimport 
E-Mail Management 
Dokumententypen 
Scanning 
Bildverarbeitung 


e Standard-Anforderungen sind hier u.a. die automatische 
Records Management & Übernahme von Metadaten, Versions-Handhabung und die 
Vermeidung von Mehrfach-Ablage und Inkonsistenzen 
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MoReq2 Introduction 
MoReg2 Einleitung 


7 Referencing 
7.1 Classification Codes 
7.2 System Identifiers 


7 Referencing 


e beschreibt die Identifizierung und 
Referenzierung von Klassen und Entitäten 
innerhalb des Systems 


Es wird dabei zwischen „System Identifier“ und 
„Classification Codes“ unterschieden 


aus den Klassifikationskennzeichen ergibt sich 
über die Verkettung der Kennzeichen über die 
Hierarchieebenen hinweg das vollqualifizierte 
Klassifikationskennzeichen, das eindeutig für 
jede Entität ist 
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MoReg2 Einleitung 


Searching, Retrieval and Presentation 
Search and Retrieval 

Presentation: Displaying Records 
Presentation: Printing 

Presentation: Other 
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8 Searching, Retrieval and 
Presentation 


e Zugriff auf abgelegte Objekte 


e befasst sich mit den Themen Suche und Retrieval 
sowie der Anzeige und der Ausgabe von Records 
in Druckformat 


hervorzuheben ist die Unterstützung 
umfangreicher Suchfunktionen wie Boolesche 
Operatoren, Wild Cards, Thesaurus nach ISO 
2788, ISO 5964 und andere 
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=||- 9 Administrative Functions 


beschreibt die Anforderungen an die 
administrativen Funktionen in einem ERMS 


Klassische Inhalte sind hier die 
Systemkonfiguration, Benutzerverwaltung und 
System-Monitoring 


Ebenfalls dargestellt sind die 
Ausnahmefunktionen wie Löschen, Ändern und 
Redigieren von Records, die nur von einem 
dedizierten Records Manager durchgeführt 
mes werden sollten, und ementsprechend als 
Rakar Geneis Administrationsfunktionen abgebildet sind. 
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MoReq2 Introduction 
MoReq2 Einleitung 


10 
10.1 
10.2 
10.3 
10.4 
10.5 
10.6 
10.7 
10.8 
10.9 
10.10 
10.11 
10.12 
10.13 


Optional Modules 

Management of Physical (Non-electronic) Files and Records 
Disposition of Physical Records 

Document Management and Collaborative Working 
Workflow 

Casework 

Integration with Content Management Systems 
Electronic signatures 

Encryption 

Digital Rights Management 

Distributed Systems 

Offline and Remote Working 

Fax Integration 

Security Categories 


10 Optional Modules 


Kapitel 10 erlautert die optionalen Module: 


e die Verwaltung nicht-elektronischer Ordner und Records 
e die Aussonderung von Papier-Records 
« Dokumentenmanagement und kollaboratives Arbeiten 


Workflow und Geschäftsprozessmanagement für vordefinierte und 
Ad-hoc-Workflows 


Vorgangs- und Fallbearbeitung 


Integration mit Content Management Systemen 


Elektronische Signaturen 


Verschlüsselung 

Digital Rights Management 
Verteilte Systeme 

Offline und Remote Arbeit 


Faxintegration, über eine API für die Kopplung mit dem Fax-Server 


Sicherheitskategorien 
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11 Non-Functional Requirements 


Kapitel 11 beschreibt die nicht-funktionalen 
Anforderungen, die nicht Teil der Zertifizierungstests 
sind und nur als Leitfaden zu verstehen sind: 


Benutzerfreundlichkeit 
Performanz und Skalierbarkeit 
Systemverfügbarkeit 
Technische Standards 


Rechtliche und regulative Anforderungen 


Records Management & 
ce 


Outsourcing und externe Datenverwaltung 


Dr. Ulrich Kampffmeyer g er 3 
Langzeitarchivierung und technische Veralterung 
PROJECT CONSULT 
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e Kapitel 12 beschreibt die generellen 
Anforderungen an die Metadaten 


e Das Metadatenmodell wird mit all seinen 
Elementen in Anhang 9 beschrieben. 
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13.1 Glossary 
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13 Reference model 


Kapitel 13 enthält das Entity-Relationship- 
Referenzmodell 


dieses wird in Anhang 9 „Metadatenmodell“ 
referenziert 
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Appendix 5 — Correspondence to Other Models 
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MoReq2 Appendices 
Moreq2 Anhange 


Appendix 7 — Standards and Other Guidelines 
7.1 Standards 

7.2 Other Guidance 

7.3 Accessibility Guidelines and Resources 
7.4 Digital Preservation Guidelines 


7.5 Graphical Model of Relationship of MoReq2 
with Other Guidance 
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2 Relationship between Sections 
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Nicht-abwartskompatible Anderungen 
zu Moreg! 


Direkte Ablage von Records in Klassen 
Unterordner und Bande 


Umkehrung der Definitionen von Darstellung 
(presentation) und Rendition 


Aussonderungs-Sperren 
Metadaten-Modell (nunmehr über 120 Attribute) 
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MoReq2 Appendices 
Moreq2 Anhange 


Appendix 9 — Metadata Model 


9.1 
92 
9.3 
9.4 
9.5 
9.6 


Introduction 

Audit Trail 

Implicit and Explicit Metadata 
Principles 

Presentational Conventions 
Naming Conventions 


Anhang 9 ist als eigenständiges Zusatzdokument 
publiziert! 


MoReq2 Appendices 
Moreq2 Anhange 


Appendix 9 — Metadata Model 


9.7 


Metadata Elements 

9.7.1 Classification Schemes 

9.7.2 Classes, Files, Sub-Files, Volumes, Records 
9.7.3 Records Redactions 

9.7.4 Metadata Stubs 

9.7.5 Record Types 

9.7.6 Components 


9.7.7 Retention and Disposition Schedules, 
Disposal Holds 


9.7.8 Agents (Users, Groups and Roles) 
9.7.9 Entities/Agents 
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Hauptkonzept 
User and administrative roles (1) 


Nutzer: jeder, der die Berechtigung hat, mit dem 
ERMS zu arbeiten 


Rolle, entspricht Nutzerprofil 
e Verantwortlichkeiten 

e funktionale Rechte 

* von mehreren Nutzern geteilt 


Administratoren (administrative roles) 
e Verwaltung der Records selbst 


* betrachten Records als Entitaten, unabhängig von Inhalt 
oder Geschäftszusammenhang 


Verwalten von Hardware, Software und Speicher für das 
ERMS 


Verwaltung der Sicherung und Performanz der Lösung 


Hauptkonzept 
User and administrative roles (2) 


e Anwender (User roles) 
e Nutzung der Records 
e Dokumente hinzufügen 
e Records suchen und finden 


interessieren sich v.a. für den Inhalt der Records 
und weniger für die Verwaltung 


82 


= = Records Management & Compliance 

= = Dr. Ulrich Kampffmeyer 
PROJECT CONSULT Unternehmensberatung GmbH 
Hamburg, 22. September 2010 


=||- MoReq2 Introduction 
MoReg2 Einleitung 


Appendix 9 — Metadata Model 

9.8 Metadata Elements Cross-Reference Aids 
9.8.1 Requirements Cross-Referenced to 
Metadata Elements 
9.8.2 Numerical listing of Metadata Elements 


9.9 Customisation Notes for Metadata 
Requirements 
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Metadaten Modell 


Das komplette Metadaten Modell 


MI85: Description.copy_recipient.e_mail_ address 


345 Elemente unter 158 IDs Obligation: | Optional Occurs: | Many 


Vorsicht in der Anwendung: 
beinhaltet Fehler 


ISO 23081 konform 


Metadaten für Records 


Basis für XML Schema 


Datenmodell 


Reference model 


Der Großteil der MoReq2-User 
kann dieses 
Metadaten Modell ignorieren 


Definition: || The e-mail address(es) of copy recipient(s) of a document that is captured 
as a record. 


lies to: | class file sub-fle volume record y 


Populated: || Automatically by the ERMS from the document when possible, 
Otherwise entered manually when a record is captured 


Source Record or user. 


Default Value most recently used for this element (if no address available from 
record) 


Inheritance || None. 


Use Cannot be modified, 
conditions: 


Comment: || Captured automatically by the ERMS from e-mail messages and from 
word processed (or other) documents that have been prepared with an 
appropriate template. 


For e-mail value is taken from the “addr-spec’ part of the RFC 2822 
header field “cc”, one occurrence for each mailbox listed in the “to” field 
(and one occurrence for each mailbox listed in any “group” fields). 


Manually entered in cases where, for example, an incompatible template 
is used or in the case of an e-mail with no “to” field 


This element is required for incoming, outgoing and internal documents, 
despite the fact that the requirement below does not address all of these. 


See also M191 


Requirements || 6.1.18, 10.12.7, 10.12.8 


Entity-Relationship Modell 


Classification Scheme 


1 


V CONTAINS 


1-* 


Class 
d-* E 


€ IS MADE UP OF 


Retention & 
Disposition 

Schedule 

0-1 


APPLIES] 
To 


Sub-fle F= 


Document 
Type 


1 


a A IS STORED IN 


0-4] 
1-4 


IS FORMED T-* HAS 
OF 1 > 


IS MADE 
UP OF 


1 Exactly one 0-1 Zero or one 0-* Zero or more 1-* One or more | ( Exclusive OR 
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Detaillierte Anforderungen fur: 
E-Mail Integration 
Abfrage von Subsystemen 


Faxserver 
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‚ompliance 
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=||- Workflow 


e Integration mit Records Verwaltungsfunktionen 


« z.B. eine Workflow Instanz ist ein Record 


« Erlaubt auch Unterbrechungen | —— 
von Records-Management- = 
Prozessen, um andere 
ECM-Anwendungen zu etc. 


benutzen E> 
chooses 
function 


Records Management & NO 
chooses to 
continue 


September 2010 
Dr. Ulrich Kampffmeyer 

Process step n 
PROJECT CONSULT 
Unternehmensberatung Process step n+1] etc. 
Dr. Ulrich Kampffmeyer Process step n11] 
GmbH 
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=||- Integration in ein Content Management 
System 
« Ermöglicht den Austausch von 


Records mit Content Management 
Systemen (CMS) 


Records to be processed by CMS 
ER 
e Transmitting copies 
CMS 


Records processed and/or 
published by CMS t 


e Common repository 


Information from 
other sources 


e Spezielle Web-CMS-Funktionalität, 
z.B. für “style sheets” 


e Berücksichtigung von CMS- 
Metadaten 
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Compliance 


Dr. Ulrich Kampffmeyer . : . 
oer cour befasst sich mit Versionen 
Unternehmensberatung 


Br: Urlu é Au dit trail 
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MoReq2 XML-Schema Entitaten 


MoReq2-Class.xsd - Class entity definition. 


MoReq2-Component.xsd - Componenet entity 
definition. 


MoReq2-Entity_Agent.xsd - Entity Agent relationship 
definition. 


MoReq2-File.xsd - File entity definition. 
MoReq2-Group.xsd - Group entity definition. 
MoReq2-Record.xsd - Record entity definition. 
MoReq2-Record_Redaction.xsd - Record Redation definition. 
MoReq2-Record_Type.xsd - Record Type definition. 
MoReq2-Retention_And_Disposition.xsd - Retentional & disposition 
schedule definition. 

MoReq2-Role.xsd - Role entity definition. 

Records Management 2 MoOReq2-Sub-File.xsd - Sub-File entity definition. 

ne MoReq2-User.xsd - User entity definition. 


Hamburg, 


September 2010 MoReq2-Volume.xsd - Volume entity definition 
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Spezifiziert ein Standard Austauschformat 
Basiert auf dem Metadatenmodell 

Erlaubt den Austausch von 

- Electronic Records 

- Aggregationen (Akten, Klassen etc.) 

- Klassifikations-Schemata 


Vorgesehen hauptsachlich 
für Software-Anbieter 


CEEA een acto the foundation cf eny ERMS. 1 aloe sete nord to bo stored togtor wth otter iuen 
Semi into emotion (fleo, oe et), and tas weltinslie between henn ame) 
5) 
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Test Framework Material 


Entwickelt von der imbus AG 


Ä N 
\imbus 
Über 1000 Seiten 


FR 


Konform mit = 
IEEE 829 - Standard for Software Test Documentation 
Referenziert eindeutig zur Spezifikation und detailliert die 
Spezifikation 

Komponenten kombinier zur Anpassung an spezifische 
Testszenarien und Funktionsumsetzungen in Produkten 


Beinhaltet 


Test -Daten 
Testskripte und und Anweisungen 
Erwartete Ergebnisse 


Hauptsächlich gedacht für Software-Unternehmen; 


kann aber auch von Anwenderunternehmen für die 
Durchführung von Tests und Abnahmen benutzt werden 


Conformance Tests 


MoReq2 Test Framework 


Dokumentation zum Testen der Ubereinstimmung eines 
ERMS mit MoReq2 abhängig von „Obligatory“ und 
„Optional“ sowie „Core Module“ und „Optional Module“ 
Durchführung in definierten Hard- und Software- 
Umgebungen (Angabe in der Zertifizierung) 

Es gibt nur die Bewertung „Erfüllt“ oder „Nicht-erfüllt“ 


Testbarkeit der Kriterien 
Y formal testbare Anforderung 


« z.B. minimal 3 Hierarchiestufen im Klassifikationssystem 


N nicht formal testbare Anforderung 


« z.B. Unterstützung des Klassifikationssystems des 
Unternehmens 


P teilweise testbare Anforderung. 


« z.B. unbegrenzte Anzahl Hierarchiestufen 
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MoReq2 - Status 


Status der Ubersetzungen 


Veröffentlicht 
- Elektronische Version: , 
Februar 2008 In Bearbeitung 


- gedruckte Version: . 
Oktober 2008 EES) Katalanisch 


Gut angenommen an Polnisch 
Einige Kritik auf Grund 


der Länge el Portugiesisch 
Ubersetzungen haben 
begonnen E Rumänisch 


Kö Slowenisch 
— Ungarisch 


= Spanisch 


Russisch 


Ukrainisch 
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Anwendung von MoReq2: 
Nutzung in Ausschreibungen 


e Bedachte Anwendung von MoReq2 bei Ausschreibungen: 
nicht einfach alles kopieren! 
Individuelle Anpassung an die Anforderungen 
e Heraussuchen der für den Anwendungsfall relevanten Kriterien 
e Nutzung der optionalen Module, da hier die Effizienzpotentiale 
im Prozess-Management liegen 
Hinzufügen individueller Anforderungen, besonders für: 
« Integration in andere Systeme 
« Allgemeine Anforderungen sind zu spezifizieren (z.B. 
Performance) 
e Rollen- und Zugriffskontrollen 
e Notwendige zusätzlichen Metadaten und Funktionalität 
Nur die Veränderungen (Ergänzungen) von MoReq2 in der 
Ausschreibung veröffentlichen 
Alle Änderungen die an der Basisspezifikation vorgenommen 
werden, müssen in der Ausschreibung hervorgehoben werden 
e Zertifizierte Software-Produkte werden in 2009 verfügbar sein! 


2.3 DoD 5015.2 
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DoD 5015.2 - Fokus 


USA (und Kanada) 
Militär 
Militärnahe Industriebetriebe 


In einigen Bereichen auch sonstige öffentliche 
Verwaltung 


Maßstab für Records Management und Enterprise 
Change Management 


Zertifizierung 
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DoD 5015.2 


DoD 5015.2: Standard des amerikanischen ,Department 
of Defense“ fur Dokumentenmanagement 


Der Standard beschreibt die benötigten Funktionen 
« Informationsmanagement 
e Systemmanagement 


Verfolgt gleichen Ansatz wie DIN/ISO 15489 Records 
Management geht jedoch weniger auf die funktionalen 
Beschreibungen ein 


Einhaltung der Standards für alle Hersteller erforderlich, 
die für die Bundesverwaltung in den USA im 
militärischen und angrenzenden Bereich anbieten 
wollen 


Daunen) Zuletzt aktualisiert 2006 
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DoD 5015.2 - Auszug 


It is DoD policy to: 

4.1. Create, maintain, and preserve information as records, 
in any media, that document the transaction of business 
and mission in wartime and peacetime to provide 
evidence of DoD Component organization, functions, 
policies, procedures, decisions, and activities. 

4.2. Manage records effectively and efficiently in 
compliance with this Directive [...] while protecting the 
legal and financial rights and interests of the 
Government and of persons affected by the 
Government's activities. 

4.3. Manage all records in any media used for creation or 
storage, in accordance with approved records 
schedules. 


2.4 Auswahl weiterer internationaler 
Standards 
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Internationale Standards im ERMS- 
Umfeld 


ERM Terminologie 


ISO 15489: 2003, Teile 1 und 2 Information und Dokumentation 


ANSI/AIIM TR2-1998, Technical Glossar der Dokumenten- 
Report for Information and Image Technologien herausgegeben von 
Management AIIM International 


MoReq, Model Requirements for Veröffentlicht vom Office for Official 
the Management of Electronic Publications of the European 
Records Commission, 2002 


ISO 12651:1999 Vokabular des Electronic Imaging 


Glossary of Records and ARMA International, 3rd Ed., 2007 
Information Management Terms 


Internationale Standards im ERMS- 
Umfeld 


Erstellen und Erfassen von Records 


ISO 12652 Technischer Bericht, der sich mit der Planung 
der Vorbereitung von Dokumenten fur Scanner- 
Systeme befasst 


ISO 12653:2000 Testblatt für das Schwarz-Weiß-Scannen von 
Buro-Dokumenten 


ISO 1203:3 Anleitung für die Auswahl von Kompressions- 
verfahren für Abbilder von Dokumenten 


ISO/TS 12022:2001 Anleitung für Kompressionsverfahren für 
Abbilder von Dokumenten 


ANSVAIIM TR15-1997 | Planung der Vorbereitung von Dokumenten für 
die bildliche Erfassung 


ANSI/AIIM TR32-1994 | Paper Forms Design Optimization for Electronic 
Image Management 
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Internationale Standards im ERMS- 
Umfeld 


Erstellen und Erfassen von Records 


IETF RFC 2821 Simple Mail Transfer Protocol. 
(http://www.ietf.org/rfe/rfc2821.txt) 


IETF RFC 2822 Internet Message Format. 
(http://www.ietf.org/rfe/rfc2822.txt) 


ISO 216 Writing paper and certain classes of printed 
matter — Trimmed sizes — A and B series 
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Klassifikation von Records 


ISO 15489 Information und Dokumentation, Bereich 
Records Management 


MoReq, Model Require- veröffentlicht von der Europäischen 
ments for the Management | Kommission 
of Electronic Records 


DIRKS Design and Entwickelt von State Records New South 
Implementation of Record - | Wales and National Archives of Australia. 
Keeping Systems Weitreichende Methodik für das 
methodology Reengineering von Records-Management- 
Systemen mit engem Bezug zum Change 
a Management bei Geschäftsprozessen 
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=||- Internationale Standards im ERMS- 
Umfeld 


Klassifikation von Records 


ISO 15489 Information und Dokumentation, Bereich 
Records Management 


MoReq, Model Require- veröffentlicht von der Europäischen 
ments for the Management | Kommission 
of Electronic Records 


DIRKS Design and Entwickelt von State Records New South 
Implementation of Record - | Wales and National Archives of Australia. 
Keeping Systems Weitreichende Methodik für das 
methodology Reengineering von Records-Management- 
er R Systemen mit engem Bezug zum Change 
Compliance Management bei Geschaftsprozessen 


Hamburg, 


Dr uireh Kamotimeyer | [SO 2788 Richtlinien für das Anlegen einsprachiger 
Thesauri 
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=||- Internationale Standards im ERMS- 
Umfeld 


Zugriffskontrollen/Sicherheitstechniken in der 
Informationstechnik 

ISO/IEC 15816:2002 Sicherheit-Informations-Objekte für die 
Zugangskontrolle 


ISO/IEC 17799:2005 Leitfaden für das Management der 
Informationssicherheit 

ISO/IEC 18028-1:2006 | IT Netzwerksicherheit, Teil 1 - Management der 
Netzwerksicherheit 

ISO/IEC 18028-5:2006 | IT Netzwerksicherheit, Teil 5 — Der Gebrauch 
von Virtual Private Networks zum absichern der 
Kommunikation über unsichere Netzwerke 


Records Management & 7 
eomm ITU-T Recommendation X.509: Open systems 
hamburg, 


September 2010 interconnection — The Directory: Public key and 
Dr. Ulrich Kampffmeyer A ag 

attribute certificate frameworks. 
Dee (http://www.itu.int/rec/T-REC-X.509-200003-l/en) 


Unternehmensberatung 
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Internationale Standards im ERMS- 
Umfeld 


Aufbewahrung, Suche und Wiederauffinden 


ISO 15801:2004 Elektronisch gespeicherte Informationen — 
Empfehlungen für Glaubwürdigkeit und 
Zuverlässigkeit 


ANSI/AIIM TR25-1995 | Der Einsatz von optischen Datenträgern für 
öffentliche Records 


ANSI Z39.50/1ISO Protokoll für das Wiederauffinden (Retrieval) 
23950 von Informationen 


ITU X.667 Generation and registration of Universally 
Unique Identifiers (UUIDs) and their use as 
ASN.1 object identifier components. 
(http://www. itu.int/ITU-T/studygroups/ 
com17/oid/X667-E.pdf) 


Internationale Standards im ERMS- 
Umfeld 


Aufbewahrungsfristen und Vernichtung 


MoReq, Model veröffentlicht von der Europäischen 
Requirements for the Kommission 

Management of 

Electronic Records 


ISO/TR 12037:1998 Empfehlungen für die Löschung von Records 
auf einmal-beschreibbaren optischen Medien 
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=||- Internationale Standards im ERMS- 
Umfeld 


Metadaten 


FEA Federal Enterprise | DRM Data Reference Model — Endgültige 
Architecture Version 2.0 


e-GMS UK e-Government Metadata Standard 
DCMI The Dublin Core Metadata Initiative 


AIIM Integrated EDM/ERM Functional Requirements 


The National Archives | Metadata Standard 
(UK) Functional 
Requirements for ERM 


Records Management a | LMER Langzeitarchivierungsmetadaten für 
Ben elektronische Ressourcen. Nestor Projekt, 2007 
br Uricn Kanpimsyer | 1SO 15489, Teile 1 +2 | Information und Dokumentation 


PROJECT CONSULT 

en PREMIS PREservation Metadata: Implementation 
GmbH i 
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20251 Hamburg 
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Umfeld 


Metadaten 


MoReq Model Requirements for the Management of 
Electronic Records 


ISO 23081, Teil 1 Records Management Prozesse, Metadaten fur 
Records 


Australian RKMS Recordkeeping Metadata Schema 
MARC Machine-Readable Cataloging 


METS Metadata Encoding & Transmission Standard 


DIRKS Designing and Implementing Recordkeeping 
Records Management & Systems (Australia) 
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=||- Internationale Standards im ERMS- 
Umfeld 
Metadaten 


ASCII, ISO 10646, ISO | Zeichenkodierung 
8859 


ISO 3166 Ländernamen 


ISO 8601, BSI DISC Datumsformate 
PD2000 


ANSI Z39.50/1ISO Protokoll für das Wiederauffinden von 
23950 Informationen 


ISO 639 Kennungen für Namen von Sprachen, 
Sprachcodes 


Records Management & | ISO 2788 ISO 5964 Thesaurus 


Compliance 
Hamburg, 

September 2010 

Dr. Ulrich Kampffmeyer 


PROJECT CONSULT 

Unternehmensberatung 

Dr. Ulrich Kampffmeyer 
mbH 


Breitenfelder Straße 17 
20251 Hamburg 

www.project-consult.com 
@PROJECT CONSULT 


Internationale Standards im ERMS- 
Umfeld 


Auffinden und Präsentieren 


ISO 15489, Teile 1 +2 | Information und Dokumentation 


Inhaltliche Erschließung 


ISAAR (CPF) International Standard Archival Authority 
Record (for Corporate Bodies, Persons, and 
Families) 
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=||- Internationale Standards im ERMS- 
Umfeld 


Übermittlung 


Encoded Archival Context 
Encoded Archival Description 


Migration 


ISO 14721:2003 Spezifiziert ein Referenzmodell für ein OAIS 
Open Archival Information System, das für die 
Archivierung von digitalen und physischen 
Informationen eingesetzt werden kann. 
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Preservation and Access to Digital Information 


Digital Preservation Coalition 


File Format Information Registry Initiatives 


PRONOM On-line information system about data file 
formats and their supporting software products 


GDFR Global Digital Format Registry 


InterPARES Creator Guidelines for Making and Maintaining 
Digital Materials, May 2007 


aa Managemen’ | DPE: PLATTER Digital Preservation Europe: Planning Tool for 
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Langzeitarchivierung/Digital Preservation 


Library of Congress Format Descriptions 


ISO 19005-1:2005 Dokumenten-Management — 
Elektronische Dateiformate für Dokumente zur 
Langzeitarchivierung;Teil 1, Der Einsatz von 


ISO 14721:2003 Spezifiziert ein Referenzmodell für ein OAIS 
Open Archival Information System, das für die 
Archivierung von digitalen und physischen 
Informationen eingesetzt werden kann. 


Records Managementa | [SO/TR 18492:2005 Langzeiterhaltung elektronischer 
T dokumentenbasierter Information 


Dr. Urich Kampfimeyer | [SO 11799:2003 Aufbewahrung und Bestandserhaltung 
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Dokumentenformate 


ISO 19005-1 Dokumenten-Management — 

Elektronische Dateiformate fur Dokumente zur 
Langzeitarchivierung; Teil 1, der Einsatz von 
PDF 1.4 (PDF/A-1) 


OOXML (ISO/IEC Standardisierung von Office Open XML erfolgte 
29500) am 7. Dezember 2006 als Ecma-Standard 
Ecma 376. ISO-Standardisierung wurde im 
März 2008 erteilt. 


TIFF Tagged Image File Format 
Records Management & TXT 
Compliance 
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eee | XML Spezifikation des W3C 
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=||- Internationale Standards im ERMS- 
Umfeld 
Software Zertifizierung 


US DOD 5015.2-STD | Standard von Design Kriterien für Software 
Anwendungen des elektronischen Records- 
Management. Veröffentlicht vom Assistant 
Secretary of Defense for Command, Control, 
Communications and Intelligence, 2007 


DOMEA® Concept Herausgegeben von der KBst Koordinierungs- 

Requirement catalogue | und Beratungsstelle der Bundesregierung für 

2.0 Informationstechnik in der Bundesverwaltung, 
2005 


Electronic Record- Veröffentlicht von Archives New Zealand, 2005 
Records Management & keeping Systems 


Compliance 


Hamburg, Standard 


September 2010 
ees" | Functional specification | Herausgegeben vom National Archives and 
a | for Integrated Records Service of South Africa, Department of 


Unternehmensberatung 


Dr pen Kampfimeyer | document and records | Arts and Culture, 2004 
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Software Zertifizierung 


US DOD 5015.2-STD | Standard von Design Kriterien für Software 
Anwendungen des elektronischen Records- 
Management.. Veröffentlicht vom Assistant 
Secretary of Defense for Command, Control, 
Communications and Intelligence, 2007 


DOMEA® Concept Herausgegeben von der KBst Koordinierungs- 

Requirement catalogue | und Beratungsstelle der Bundesregierung für 

2.0 Informationstechnik in der Bundesverwaltung, 
2005 


Electronic Record- Veröffentlicht von Archives New Zealand, 2005 
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Internationale Standards im ERMS- 


Umfeld 


Software Zertifizierung 


MoReq Model 
Requirements for the 
Management of 
Electronic Records 


A-CERT Certificate Ratification Authority, Version 1.5, Juni 2007 
Policy 


NOARK-4 Norwegian 
recordkeeping system 
Version 4 


Protocollo Gestione 


RDIM 
Records/Document/ 


Information Manage- 
ment 


veröffentlicht von der Europäische Kommission 


Veröffentlicht von Riksarkivet - The National 
Archives of Norway, 1999 


Requirements for the management of electronic 
records by Italian government, herausgegeben 
von CIPNA, 2001 


Integriertes Dokumenten—Management- 
System für die Regierung von Kanada. 
Veröffentlicht von der Information Management 
Standards and Practices Division, National 
Archives of Canada, 1996 


Internationale Standards im ERMS- 
Umfeld 


Software Zertifizierung 


Veröffentlicht von der National Archives and 
Records Administration, 2005 


Records Management 
Service Components 
Requirements 
Development Project 
Final Report 


ReMANO Software- 
specificaties voor 
Records Management 
Applicaties voor de 
Nederlandse Overheid 


Herausgegeben von Archiefschool, 2004. Nur in 
Niederländisch erhältlich 


Requirements for 
Electronic Records 
Management Systems 


Veröffentlicht von The National Archives, 2002 
(4 Bände) 


VERS Victorian 
Electronic Records 
Management Strategy 


Veröffentlicht von PROV Public Record Office 
Victoria, standard 99/007, 2003 


103 


= = Records Management & Compliance 

= = Dr. Ulrich Kampffmeyer 
PROJECT CONSULT Unternehmensberatung GmbH 
Hamburg, 22. September 2010 


Records Management & 
Compliance 

Hamburg, 

September 2010 

Dr. Ulrich Kampffmeyer 


PROJECT CONSULT 
Unternehmensberatung 
Dr. Ulrich Kampffmeyer 
GmbH 


Breitenfelder Straße 17 
20251 Hamburg 

www.project-consult.com 
@PROJECT CONSULT 


Internationale Standards im ERMS- 


Umfeld 
Rechtliche Empfehlungen 


ISO 12654 Empfehlungen für das Management von 
Systemen zur elektronischen Erfassung von 
Aufzeichnungen, die eventuell als Beweismittel 
dienen müssen, auf optischen WORM-Medien 

CAN/CGSB-72.34- Elektronische Records als dokumentarischer 

2005 Beweis 

ANSVAIIM TR31-2004 | Rechtliche Anerkennung von Records, die von 
IT-Systemen produziert wurden 


ERM bezogene Standards 


DOD 5015.2 


ISO 15801, = GUID 
12654 — ait 


ISO 12033 
Metadata: 


DC, ISAAR, ISOs 23081, 
RDFA; 3 U e 4 639, 2788, 5964, 8601 


ISO 18492, OAIS 
RFC 2821, 2822, / „= X.509, XKMS 


TIFF, JPEG 
ISO 216 


ISO 12037 ~} RECORDS 


87 x 
OR, pe 

= MAN ISO 15801, 

12654 
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Diskussionspunkte 


Ist MoReq2 tot? Worin lag der fortschrittliche 
Aspekt von MoReq2? 


Welche Standards sind wichtig? Sollte man sich 
nur nach Industriestandards in Massenprodukten 
richten? 


Records Management ist in Deutschland 
unbekannt. Ist der Begriff Schriftgutverwaltung aus 
der ISO 15489 sinnvoll? 


Aktuelle Entwicklungen in der 
Standardisierung: 


MoReq2010, ICA-Req und neue 
Iso-Normen 
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MoReq2010 


Von MoReq2 zu MoReq2010 


Projekt zur Überarbeitung von MoReq (Model 
Requirements for the Management of Electronic 
Records) beim DLM-Forum 


Nach Vorgaben des MoReq Governance Boards 
(MGB) 


Projektarbeit in zwei Phasen gegliedert 
e Konzeptuelle Zusammenarbeit (Juli- September 2010) 
Compiano o « Besprechung und Weiterarbeit des ersten Entwurfs (seit 
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= MoReq2010 — Consultation Portal 


MoReq2010 


£ Login / Register & Who Said What? @ Help Print 


Consultation Home 


Site Tour About MoReq2010 P 
-Ñ kka 


i The DLM Forum has begun an intensive work programme to update the MoReq? specification (Model 
kean A Requirements for the management of electronic records). * % 


Play We hope that MoReq2010 will broaden the appeal of MoReq, significantly increase its adoption, and make 


compliance accessible to non-traditional software suppliers. We intend to publish the next generation specification 
by the end of the 2010 calendar year. DLM FORUM 
Ui Pout How you can help FOUNDATION 


Vote || Results As part of the development work we want you to contribute by reading and commenting on the work as it goes forward. This will be done publicly through this 


How did you find the MoReq2010 MoReq2010 Consultation Portal. 
Consultation Portal? There are two phases of the work programme where your contribution is requested: 

+ Concept Collaboration - July 2010 - where you will be asked to discuss and respond to high level proposals to amend the specification. 
Records Managements; @ were sony, butvoting is now + Draft Collaboration - September 2010 - where you wil be asked to comment on the detailed draft requirements forthe new specification 


closed on this poll 
You may contribute either as an individual, or representing any organisation or special interest group, with an interest in document, content andor records 


management and information lifecycle management 
Dr. Ulrich Kampffmeyer Worldwide participation is welcomed. MoReq2010 will be made available in many different countries and languages. 


PROJECT CONSULT Site sponsor fond 
iraran Objective 
Dr. Ulrich Kampffmeyer This uEngage consultation site is provided by Objective Corporation, a member ofthe DLM Forum. 

GmbH To participate, first register or log in, then click on the consultation below. Please read the terms and conditions first and note that your name and your 
Breitenfelder Straße 17 comments will be available for others to see. 

20251 Hamburg 
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MoReq2010 - was ist anders? 


Mit der Neufassung werden die Kriterien fur die 
Zertifizierungstest neu angepasst 


auRerdem angepasste Versionen bzw. 
Erganzungen fur bestimmte Branchen wie 
öffentliche Verwaltung, Pharma, Finanz-Industrie 
etc. geplant 


Um MoReq mehr Rückhalt in der ECM-Branche zu 
verschaffen sind Kooperationen mit nationalen und 
internationalen Verbänden wie ARMA, ICA, 
AEDOC Digital, APROGED, DIMO, DOCU- 
MENT@WORK und anderen geplant 


MoReq2010 Work Programme 
Inhalt 


Zielsetzung: 


Entwicklung und Eingrenzung von obligatorischen 
Kernanforderungen in Zusammenhang mit 
Compliance 

Vereinfachung der Übergänge von obligatorischen 
zu freiwilligen Anforderungen 

Flexibilität und Skalierbarkeit der MoReq2010 
Spezifikation 

Entwicklung einer Kooperation zur zukünftigen 
Weiterentwicklung von MoReq2010 
Rationalisierung und Modernisierung von 
MoReq2010 
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Das Projekt 


Entwicklung und Bearbeitung von MoReq2010 
durch die Expert Review Group (ERG), bestehend 
aus diversen Beratern 


Von der Europäischen Kommission gewählt und 
finanziert 
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Die Projekt- Arbeit 


Gegliedert in zwei Phasen: 


1) Konzeptuelle Zusammenarbeit (seit Juli 2010) 


« Berater der Expert Review Group diskutieren die 
notwendigen Änderungen für die MoReq2010 
Spezifikation 

e Ziel: Dokumententwurf 


2) Zusammenarbeit am Entwurf (seit 06.09.2010) 


« Kommentare der Berater der ERG zu jeweiligen 
September 2010 Entwürfen der Spezifikation 
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Consultation - Teil 1 - Spezifikation 


e Publikationsformat 


e Web-based specification, die ausreichend indexiert 
wird, um von Suchmaschinen erfasst zu werden 


« Einzelne Module als PDF herunterladbar 
e Namensänderung 


« Von Model Requirements for the Management of 
Electronic Records zu MoReq2010: 


T MODEL REQUIREMENTS FOR 
su RECORDS MANAGEMENT SYSTEMS 


PROJECT CONSULT 
Unternehmensberatung 


nn « schließt alle Records ein, nicht nur elektronische 
GmbH 


Breitenfelder Straße 17 

20251 Hamburg 

www.project-consult.com 

@PROJECT CONSULT 
010 


© PROJECT CONSULT 2010 


= = Records Management & Compliance 

= = Dr. Ulrich Kampffmeyer 
PROJECT CONSULT Unternehmensberatung GmbH 
Hamburg, 22. September 2010 


Records Management & 


Dr. Ulrich Kampffmeyer 


PROJECT CONSULT 
Unternehmensberatung 
Dr. Ulrich Kampffmeyer 
GmbH 
Breitenfelder Straße 17 
20251 Hamburg 
www.project-consult.com 
PROJECT CONSULT 
010 


Records Management & 
ce 


Dr. Ulrich Kampffmeyer 


PROJECT CONSULT 
Unternehmensberatung 
Dr. Ulrich Kampffmeyer 


Breitenfelder Straße 17 

20251 Hamburg 

www.project-consult.com 

@2PROJECT CONSULT 
010 


© PROJECT CONSULT 2010 


MoReq2010 Work Programme 


Consultation - Teil 1 - Spezifikation 


e Architektur der Spezifikation 


Grundgedanke modularisierter Aufbau 

Flexibilität und individueller Einsatz möglich 
Grunddokument mit obligatorischen Anforderungen 
(pluggable architecture) 

Erweiterbare Elemente/Module und eventuelle 
branchenabhängige Zusatzanforderungen 
(extensible architecture) 


MoReq2010 Work Programme 


Consultation - Teil 1 - Spezifikation 


MoReq2010 


Plug-in modules provide 
replacement functionality 


oe & 


| j Extension modules 
L provide extra functionality 


Dependent modules require both the core framework and one or 
more previous modules (specified in the module's preconditions) 


How the specification fits together 
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Consultation - Teil 1 - Spezifikation 


e Versionierung der einzelnen Module 


e Aktualisierung individueller Bestandteile von 
MoReq2010 
« Langer Bestand der Spezifikation gewährleistet 


Compliance Button 
e Notwendiges Tool zur Erkennung von Applikationen 
/ Implementationen, die den Compliance- 
ee Anforderungen von MoReq2010 entsprechen oder 
Compliance n i cht 


Hamburg, 
September 2010 


be Uren cassie Nicht-funktionale Anforderungen 
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Cara e Standardisiertes Inhaltsverzeichnis für alle 
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Aufbau der funktionalen Anforderungen 


Functional Requirement - Example 


refererce functional requirement function entity metadata test 


be closed by user roles. M3.35 | T3.17 


nore 


r 
F3.4.20 | The ERMS must allow an electronic file to | U3.9 €3.12 |M3 : T3.4p | 


Functions (for access and audit) 
U3.9 = reference to a function available to user roles — “Close” 
Entities 


Records Management & £3.12 = reference to an entity — “File” 

Compliance 

Hamburg, Metadata 

Se ber 2010 m Pr 

ee M3.34 = reference to an metadata element — “Closed by user 
M3.35 = reference to an metadata element — “Closed at datetime” 


PROJECT CONSULT 


Unternehmensberatung Tests 


Dr. Ulrich Kampffmeyer DIR — Re a 
GmbH T3.4p = reference to a certification test — “p” indicates a partial test 
RER SE T3.17 = reference to a certification test 
20251 Hamburg 

www.project-consult.com 
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Consultation — Teil 2 - Managing Records 


Fokus gesetzt auf: 


e Klassifikation von Records 
e Erfassung/Sammlung von Records 
e Zusammenstellung von verwandten Records 


MoReq2010 Work Programme 
Das High-level von MoReq2010 


Managed records ad a 


Record 
classification 
(pluggable) 


Record 
collection 
(pluggable) 
| 
Retention and Record 
disposal composition d Bae 
schedules (pluggable) efinitions 


Users and 
groups 
(external) 


Interface 
(pluggable) 


High level model of a MoReq2010 ERMS 


(the icons used in this image are copyright © iconeden.com and free for private and commercial use) 
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Consultation — Teil 2 — Managing Records 


e Klassifikation der Records 
« Hierarchisches Klassifikationsschema 
e Facettenklassifikation und ,,Social*-Klassifiaktion 
(Folksonomy) werden in Erwagung gezogen 


e Erfassung/Sammlung von Records 
« Als plug-in module 
e Zusammenstellung verwandter Records 


« File collection 
Campane a a * Case Collection (Zusammenstellung nach Fall/Projekt) 


ae e Verbindung von elektronischen und physischen Records 
innerhalb einer Samllung 
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Consultation — Teil 2 — Managing Records 


e Simple Records und zusammengesetzte Records 


« Unterscheidung von einfachen Records, du solchen, 
die aus mehreren Komponenten bestehen 


« Besondere Systemanforderung, die diverse 
Datentypen unterstützt (HTML, CSS, Web etc.) 


e Fortlaufende Records 
« Zum Beispiel „streaming media records“ (Videos, 
Live-Streams, Podcasts) 


Records Management & 
ce 


« Externe Records 


Dr. Ulrich Kampffmeyer 


PROJECT CONSULT 
Unternehmensberatung 
Dr. Ulrich Kampffmeyer 


Breitenfelder Straße 17 

20251 Hamburg 

www.project-consult.com 

@PROJECT CONSULT 
0 


© PROJECT CONSULT 2010 


Records Management & Compliance 

Dr. Ulrich Kampffmeyer 

PROJECT CONSULT Unternehmensberatung GmbH 
Hamburg, 22. September 2010 
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Service 


Is access by a N f Get user 
real user? information 


Have user Which groups 
credentials does user 
been verified? belong to? 
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Consultation — Teil 3 - Zugangskontrolle 


Grundsätzliche Unterscheidung zwischen 
Nutzergruppen und Rollen-basierte Zugängen zum 
System 


MoReq2010 


user or 
group 


Records Management & 
ce 


Complian 
Hamburg, 

‘September 2010 Users belong 
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Unterscheidung der Rollen: 


MoReq2010 


eas 
(definition) 


assignment 
(system wide) 


Records Management & 
A system wide role is 
not assigned to any 
Dr. Ulrich Kampffmeyer particular entity 
within the ERMS 


PROJECT CONSULT 
Unternehmensberatung 
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System wide role assignment 
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Consultation - Teil 4 — Laufzeit und Entsorgung 


Modulübergreifender, einheitlicher Prozess 
Einheitliche Terminologie 
Versionskontrollen 


Nur auf Records Collections anwendbar, nicht auf 
ganze Klassen 
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Consultation - Teil 4 — Laufzeit und Entsorgung 


The process begins E MoReq2010 


when a retention and 
disposal schedule is 
applied to a record 
collection — for each 
schedule so applied 
(except retain 
indefinitely) 


Only the main flows are mapped 


Disposal 
hold 
applies? 


Wait until 
retention 


Multiple 
schedules 


Retention 
date set? 


Notify 
administrator 


Collections ready for 
review under the same ET 
schedule may be reviewed completed: Send 
together and a single m reminder? 
review decision applied 4 
across all eligible et 
collections 


Retention and Disposal Process: Flow 1 of 2 


MoReq2010 Work Programme 


Consultation - Teil 4 — Laufzeit und Entsorgung 


MoReq2010 


Each schedule’s disposal Review 
action will constrain the decision? 
possible review decisions N Only the main flows are mapped 


SET A NEW CHANGE APPLY A TRANSFER DESTROY 
REVIEW SCHEDULE DISPOSAL 
PERIOD HOLD 


Remove old Export 
e collection(s) 


Wait for 
transfer 


Multiple 
schedules 


“Retain Transfer 
indefinitely? confirmation 


Select and 
apply anew 


Retention and Disposal Process: Flow 2 of 2 
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Zukünftige Entwicklungen 


Entwicklung eines konkreten Entwurfs der 
Spezifikation 

Entwurf wird erneut auf dem Portal 
8http://contribute2moreq.eu/) zur Kommentierung 
freigegeben 


Erneute Revision der Ergebnisse im Herbst 2010 


Endgültige Version der Spezifikation nach weiterer 
Besprechung der Expert Review Group gegen 
ee Ende 2010 erwartet 


September 2010 
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ICA - Requirements 
International Council on 
Archives 


f; 
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ICA-Reg - Fokus 


Allgemien gehalten 

Auch für Mittelstand (SME) 
Auch fur Entwicklungslander 
Häufig „archivisch“ gedacht 
Zertifizierung geplant 


ICA - International Council on 
Archives 


Committee of Best Practices and Standards (CBPS): 
International Standard for Describing Functions (ICA- 
ISDF) 
Die Endversion des Standards wurde dem ICA 
Kongress 2008 in Kuala Lumpur präsentiert. 
Dieser Standard setzt auf verschiedene 
Informationselemente, wobei jedes aus folgenden 
Teilen besteht: 
a. dem Namen des Elementes 
b. einem Statement zum Zweck des Elementes 
c. einem Statement zu den Regeln und Daten- 
Constraints, die auf das Element anwendbar sind 
. wo möglich, Beispiele, die verdeutlichen, wie die Regel 
zu implementieren ist 
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ICA - Req 
Principles and Functional Requirements for 
Records in Electronic Office Environments 


e Das Ziel des Projekts ist es, global einheitliche 
Prinzipien und funktionelle Anforderungen an 
Software, die zum Erzeugen und Managen von 
elektronischen Records eingesetzt wird, zu 
definieren. 


ICA - Req 


Principles and Functional Requirements for 
Records in Electronic Office Environments 


e Die Suite von Richtlinien und funktionellen 
Anforderungen ist in drei Modulen organisiert: 


* Module 1 Overview and Statement of Principles 


e Module 2 Guidelines and Functional 
Requirements for Electronic Records Management 
Systems 


« Module 3 Guidelines and Functional 
Requirements for Records in Business Systems 
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ICA-Req 


Module 1 - Overview and Statement of Principles 


e Ziel: Regelwerk, welches alle global gängigen 
Prinzipien und funktionale Anforderungen von 
Records Management vereint und aufeinander 
abstimmt, damit 


e Effektivität und Effizienz im Recordkeeping, 
e Records Management Lösungen die 
Compliance -Anforderungen gerecht werden 
und 
Bewusstsein für das automatisierte 
Recordkeeping 


gewährleistet werden können. 


ICA-Req 
Module 1 — Guiding Principles 


Richtlinien fur Records 

e Geschaftsinformationen (in elektronischer Form) 
mussen wirksam und zugleich glaubwurdig als 
Beweis erhalten werden 
Geschäftsinformationen müssen durch ein 
ausgereiftes Metadatenschema ihrem jeweiligen 
Kontext zugeordnet werden können 
Geschäftsinformationen müssen den 
entsprechenden Nutzern so lange wie nötig 
barrierefrei zur Verfügung stehen und auffindbar 
sein 
Geschäftsinformationen müssen strukturiert und 
prüfbar „entsorgt“ werden können 
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Richtlinien für das System 


e Business Information Management als 
Hauptbestandteil der Business Prozesse 


standardisierte Metadaten als eine 
Grundvoraussetzung für die Erfassung und 
Verwaltung von Business Prozessen im Records 
Management 


Modifizierbarkeit der Records notwendig, um zeit- 
Bee system- und plattform-unabhängig migriert werden 
September 2010 zu können 


Dr. Ulrich Kampffmeyer 


PROJECT CONSULT Keine proprietären, sondern offene und 


Unternehmensberatung 


cnt... technologisch neutrale Standards verwenden 
20251 Hamburg 
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ICA-Req 
Module 1 — Guiding Principles 


Hard- und Software unabhängige Migrations- 
Schnittstellen 


Die Umgebung für die Aufbewahrung von Business 
Information muss sicher sein, d.h. vor unerlaubten 
Veränderungen geschützt aber erlaubte 
Modifikationen der Records werden dokumentiert 


System-generierte und automatisierte 
Metadatenvergabe gewährleistet gleichmäßigen 
Records Management & Wo rkfl OW 


Compliance 
Hamburg, 


Sie Nutzerorientierte, einfache Gestaltung der Systeme 
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Module 1 — Implementation Issues 


Komponenten für eine erfolgreiche 
Systemeinführung: 


1) Policy Framework 
e Anleitung und Support für ein Business Information 
Management, das diverse Hilfestellungen und 
Eingrenzungen bietet (Verantwortlichkeiten, 
Vorgehensweisen, Klassifikationsschemen, Metadaten 
Modelle) 


2) Business Prozess Analysen 
e Analyse der einzelnen Aufgabenbereiche und Abläufe 
vor Implementierung eines Management Systems 


ICA-Req 


Module 1 — Implementation Issues 


3) Projektmanagement 
« Sorgfältige Planung und Beobachtung der anstehenden 
Projektphasen, um Erfolg und Wirtschaftlichkeit zu 
gewährleisten 


4) Change Management 
e Bei der Implementierung neuer Software darf der 
menschliche Faktor nicht unterschätzt werden. 
Verantwortung und gegebenenfalls neue 
Rollenverteilung bei den Endnutzern müssen 
berücksichtigt werden. 


5) Risiko Management 


e Eine Risikobeurteilung sollte in der früher 
Planungsphase erfolgen 
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ICA-Req 


Module 1 — Implementation Issues 


6) Nachhaltigkeit 


« Erhalt und Weiter- Entwicklung des neuen, 
automatisierten Systems notwendig 


7) Weiterbildung der Mitarbeiter/der Nutzer 


e Neue technische Herausforderungen erfordern 
entsprechende Schulungen/Workshops um die 
Fähigkeiten der Mitarbeiter anzupassen 


8) Qualitätsmanagement 


e Beobachtung und Auswertung der Entwicklungen, die 
durch die Implementierung entstanden sind 


9) Konfigurations-Management 


« Um sicher zugehen, dass die neue Software in die 
vorhandenen IT-Strukturen passen, muss auch hier eine 
Kontrolle erfolgen 


ICA-Req 


Module 1 — Implementation Issues 


Risiken mindern, indem 


die richtige Software ausgewählt wird 
Kompatibilitätsprobleme von vornherein gemieden 
werden 

Kommunikation mit End-Nutzern betrieben wird 
einzelne Projektphasen richtig eingeschätzt und 
umgesetzt werden 

Workshops und Trainings rechtzeitig durchgeführt 
werden 
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ICA-Req 


Module 2 — functional requirements 


Die funktionalen Anforderungen an Records 
Management nach ICA-Req: 


Erstellen (Create) 

Erhalten (Maintain) — 
Verbreiten (Disseminate) — 
Verwalten (Administer) 


ICA-Req 


Module 2 - functional requirements 


1) Capture (Erfassen) 


Elektronische Records Management Systeme 
mussen die Inhalte, die Struktur und den Kontext 
der Daten (Records) so erfassen, dass sie einen 
authentische und glaubwurdige Spiegelung der 
damit verbundenen Geschaftstatigkeit darstellen. 
Dabei muss jedes Record mit einem UNIQUE 
IDENTIFIER versehen sein, um seine 
Auffindbarkeit zu gewahrleisten. 


> POINT OF CAPTURE METADATA 
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ICA-Req 


Module 2 - Capture Process 


Anforderungen an das ERMS: 


1. Integration diverser Business Applications in das 
ERMS, unterschiedliche Datenformate 

2. Hinweise auf „andersartige“ Record-Formate 

3. Nicht-autorisierte Änderungen und Löschung des 
Dokuments während der Capture-Phase verhindern 
Manuelle Benennung der Records ermöglichen 
Administrator, der in Eigenverantwortung die 
Metadatenvergabe für die Records bestimmen und 
ändern kann. 
Störmeldungen bei nicht-erfolgreichen, nicht vollständig 
oder korrekt erfassten Records. 


ICA-Req 
Module 2 — Metadaten 


Anforderungen an das ERMS: 

e Records müssen eindeutig in Zusammenhang mit 
einem bestimmten Geschäftsprozess gebracht 
werden können 
sie müssen mit einem standardisierten (nach ISO 
23081) Metadatenschema versehen werden 
das Metadatenschema muss, entsprechend 
autorisiert, individuell verwaltet und somit 
angepasst werden können 
eine automatische Metadatenentnahme aus bereits 
bestehenden Formaten (z.B. Erstellungssoftware) 
sollte erfolgen. 
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ICA-Req 


Module 2 — Anhaufung verwandter Records 


Miteinander verwandte Records bilden Datensatze, 
die auf die gleiche Geschäftstätigkeit abgebildet 
werden können (gleicher Kontext). 


Diese Verwandtschaft der Records lässt sich durch 
die gemeinsamen Metadaten ermitteln, mit denen 
die einzelnen Dokumente versehen sind (Titel, 
Datum, Autor etc.) 


ICA-Req 
Module 2 — Anhaufung verwandter Records 


Anforderungen an das ERMS: 


Sicherstellen, dass alle erfassten Records zu einer 
bestimmten Anhaufung/Gruppierung innerhalb des 
Systems gehören 


Korrekte Metadatenvergabe und korrekte 
Referenzierung zwischen den Dateien und somit 
effektives Retrieval 

Uneingeschrankte Anzahl der erfassten Records 
innerhalb des ERMS 

Dem Nutzer alle Referenzen eines Dokuments 
innerhalb eines ERMS zeigen, ohne Duplikate zu 
erstellen. 
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ICA-Req 
Module 2 — Datenimport 


Anforderungen an das ERMS: 

e Datenimport/Export innerhalb unterschiedlicher 
ERM-Systeme, Dokumenten-Management- 
Systeme und Workflow-Applications 
Datenimport ohne Verluste oder Veranderung der 
Datenstruktur und Inhalte 
Datenimport inklusive Metadaten 
Referenzen innerhalb der Datensätze müssen 
erhalten bleiben, referenzierte Dateien ebenso 
Formatunabhängiger Import (Text- Web- und 
Email- und Datenbankformate) 


ICA-Req 


Module 2 - Klassifikationsschema 


Ein hierarchisches Klassifikationsschema vereinfacht 
in einem ERMS das Erfassen, das Wiederfinden und 
das Verwalten eines Records. 


« Es bestimmt die Klassen/Gruppen innerhalb des 
ERMS 


Es verknüpft verwandte Records miteinander 


Es legt den jeweiligen Erstellungskontext eines 
Records fest (Geschäftskontext) 
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Module 2 - Klassifikationsschema 


Anforderungen an das ERMS: 

e Kompatibilität mit bereits vorhandenen 
Klassifikationsschemas (z.B. aus DMS) 
Hierarchische Darstellung mit mindestens drei 
Ebenen (Funktion, Tätigkeit, Durchführung) 
Kontrollierter Wortschatz und Thesaurus als 
Grundlage der Klassifikation 
Keine starren Strukturen (begrenzte Anzahl an 

Ebenen), auch individuelle Verwaltung der Dateien 

Dr Unen Kompfmeyor auf unterschiedlichen Ebenen möglich 
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ICA-Req 


Module 2 - functional requirements 


2) Maintain (Erhalten) 


Zugangsberechtigungen fur bestimmte Datensatze 


Bei großen Datenmengen schwierig zu managen, 
sogenanntes „Tracking“ wird eingesetzt 


« Offline Storage, Referenzierung zu entsprechenden 
Records 


Tracking-Feature wird für die Nachvollziehbarkeit 
des geänderten Speicherplatzes benötigt. 
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ICA-Req 
Module 2 — Zugang und Sicherheit 


Anforderungen an das ERMS: 


Vollständigkeit der Records durch 
Zugangsberechtigungen gewährleisten 


Änderungen des Records dokumentieren 
Administrative Kontrolle 
Zugangsverwaltung durch Systemadministratoren 


ICA-Req 


Module 2 — Retention und Beseitigung 


Anforderungen an das ERMS: 


Sogenannte „disposal authorities“ erstellen, das 
heißt Berechtigungen zur Löschung, Archivierung 
und den Transfer von Records festlegen 
Administrative Verwaltung der Berechtigungen 
Automatisierte Verfahren für Retention anwenden 
Genaue Anweisungen für den Administrator, wann 
welche Records wohin transferiert oder gelöscht 
werden sollen. 
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Anforderungen an das ERMS: 

e Datenformat-, Volumen und Größe-unabhängiger 
Transfer und Export der Datensätze auf allen 
Ebenen 
Datentransfer ohne Veränderung der Inhalte, 
Strukturen und Referenzen 
Migration und Export inklusive Metadatenschema 
Fehlermeldungen bei eventuell auftretenden 
Fehlern während Migration/Export 

br sn Administrative Berechtigung 
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ICA-Req 


Module 2 — functional requirements 


Disseminate (Verbreiten) 


Entsprechende Suchanfragenformulierungen 
innerhalb des ERMS 


Retrieval, also die Auffindbarkeit der gesuchten 
Information/Records 


Wiedergabe der gesuchten und gefundenen 
Information 
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Module 2 — Suchen, Finden, Wiedergeben 


Anforderungen an das ERMS: 


Nutzer-definierte Parameter für die Suche nach 
Information 


Suche erfolgt auf allen Ebenen der 
Klassifikationshierarchie und via Metadatenschema 


Alle Formate, Dateigrößen und Speicherorte 
innerhalb des Systems werden berücksichtigt 


Text-/Kontextabhängige Suche möglich 


Harburg o Individuell, vom Admin anpassbare 
Dr. Ulrich Kampffmeyer Suchfeldoptionen 
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ICA-Req 
Module 2 — Suchen, Finden, Wiedergeben 


Suchen, Finden und Wiedergeben so einfach wie 
bei Suchmaschinen 

Speichern von Suchanfragen, Suchbegriffen, die oft 
benutzt werden 

Suchbegriff-Vervollstandigung, Begriff-Vorschlage 
Kontrolliertes Vokabular, Thesaurus hinterlegt 
Relevanz-Ranking der Suchergebnisse, Vorschau- 
Funktion 


aneura, Vollständige Darstellung der Suchergebnisse durch 
Pa aa ae korrekte Datenwiedergabe 
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ICA-Req 


Module 2 - functional requirements 


4) Administer (Verwalten) 


Systemadministratoren verwalten System- 
Parameter, Back-up und wieder hergestellte 
Dateien und erstellen entsprechende 
Systemberichte. Zudem ist der System- 


Administrator für die Nutzerverwaltung zuständig. 


ICA-Req 


Module 2 — Administratorfunktionen 


Anforderungen an das ERMS: 


e Zugang zu allen erforderlichen Schnittstellen 
zwischen Nutzern und System 


Verwaltung der System-Parameter 

Recovery und Rollback im Falle eines 
Systemversagens 

Back-up von Datensätzen und entsprechenden 
Metadaten 

Übersicht in Speicherkapazitäten 

Vergabe bestimmter „Rollen“ an Nutzer mit 
unterschiedlichen Berechtigungen. 

Zugriff auf alle Einstellungen des Systems und 
Berechtigung zur Anpassung, Veränderung 
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Module 2 - Berichterstattung 


Anforderungen an das ERMS: 


e Anzahl der Datensätze, Volumen und 
Speicherkapazität 
Transaktion von Datensätzen, Nutzerverwaltung 


Verwaltungskomponente für das sogenannte 
Reporting 


Records Management & 


September 2010 
Dr. Ulrich Kampffmeyer 


PROJECT CONSULT 
Unternehmensberatung 
Dr. Ulrich Kampffmeyer 


Breitenfelder Straße 17 
20251 Hamburg 

www.project-consult.com 
PROJECT CONSULT 


ICA-Req 
Module 2 — Back-up und Recovery 


Anforderungen an das ERMS: 


Automatisierte Back-up und Recovery Verfahren 


Gegebenenfalls periodische Verwaltung von Back- 
up Verfahren durch Admin (individuelle Intevalle, 
alternative Speicherorte für Back-ups) 


Zugangsgeschützte Back-ups 


Möglichkeit für System-Nutzer, bestimmte Records 
ee als besonders wichtig und deshalb als Back-up 
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ICA-Req 
Module 3: Guidelines and Functional 
Requirements for Records in Business Systems 


Die funktionalen Anforderungen an Records 
Management zur Gewahrleistung von 
Glaubwürdigkeit, Vollständigkeit und Authentizität der 
Records nach ICA-Req: 


e Auswahlkriterien für Records 
e Strategien zur Bestimmung von Records 
e Analyse der Geschaftsprozesse 

Was gilt als beweiskraftig? 

Was muss deshalb aufbewahrt werden? 


ICA-Req 


Module 3: Anforderungen an die Beweiskraft 


Schritt 1: Bestimmen der Funktion, Aktivitat und der 
Transaktionen einzelner Geschaftsprozesse 


Analyse der Geschaftsprozess-Dokumentation, des 
Workflows und der damit verbundenen Ablaufe 


Berucksichtigung unterschiedlicher Output-Systeme 


Berucksichtigung aller Ebenen und aller Refernzen 
eines Dokuments, bzw. eines Datensatzes 
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ICA-Req 


Module 3: Anforderungen an die Beweiskraft 


Schritt 2: Analyse der erforderlichen Beweise fur die 
jeweilige Funktion, Aktivitat oder 
Transaktion eines Arbeitsprozesses 


Gesetzliche Anforderungen 

Regulatorische Vorgaben 

Compliance Anforderungen 

Codes of best practice 
Unternehmensspezifische Policies, Codes of 
conducts 

Analyse mit Hilfe von ISO/TR 26122-2008 und 
Australian DIRKS Manual 


3.3 ISO-Normen 
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Neue ISO-Normen für 
Records Management 


Umfrage ISO TC (technical commitee) 046 SC 11 
‘Archives/Records Management’ 


Aus dem ISO/TC 046/SC 11 liegen die Draft 
International Standards ISO/DIS 30300 und 
ISO/DIS 30301 zur Kommentierung bis 12.10.2010 
vor > Entwürfe! 


Neue ISO-Normen für 
Records Management 


Scope SC 11 - ‚Archives/Records Management’ 


Standardization of principles for the creation and 
management of documents, records and archives 
as evidence of transactions and covering all media 
including digital multimedia and paper. 


Standardisierte Prinzipien zur Erstellung und 
Verwaltung von Dokumenten, Records und 
Archiven, welche als Belege für geschäftliche 
Vorgänge dienen und alle hierfür verwendeten 
Medientypen berücksichtigt werden. 
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ISO/DIS 30300 — 
Information and documentation 


Inhalt: 


1) Management Standards für Records 
2) Fundamentale Erlauterungen zu Begrifflichkeiten 
3) Kernprinzipien eines RM-Systems 


4) Terminologie und Definitionen RM-Systeme 
betreffend 


ISO/DIS 30300 — 
Information and documentation 


Management system for records - Fundamentals 
and vocabulary 
Zielsetzung: 


e Grundsätze und Prinzipien zur Anwendung eines 
Records Management Systems (elektronisch und 
physisch) 

Beschreibung prozessorientierter Ansätze 


Spezifizierung der Rollen für das „Top Management“ 


Definitionen der angewandten Terminologie 
innerhalb der ISO/DIS 30300 
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Unterstützung und Optimierung ihrer 
Geschäftstätigkeit zu implementieren, 
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RMS noch regelkonform ist, 
Konformität erlangen möchten, indem sie 
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Management system for records - Requirements 


Inhalt: 


e Funktionale Anforderungen an ein RM-System 


e Voraussetzungen für eine Zertifizierung des RM- 
Systems nach ISO/DIS 30301 
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ISO/DIS 30301 


Management system for records - Requirements 


Management system for records - Requirements 
Zielsetzung: 


e Spezifizierung von Anforderungen an ein Records 
Management System 


Richtlinien für eine Records Management Policy 
innerhalb eines Unternehmens 


Hilfestellung zur Erreichung von optimalen 
Unternehmenszielen durch die Implementation 
eines regelkonformen RM-Systems 


Bezieht sich auf unterschiedlichste 
Organisationsformen 


ISO/DIS 30301 


Management system for records - Requirements 


Anwendbar in Unternehmen, die 


a) es in Erwägung ziehen ein ausgereiftes und 
regelkonformes RM-System zu implementieren 
und dieses nachhaltig aufrecht zu erhalten, 


Gewissheit bezüglich der Konformität ihrer 
bisherigen Records Management Policy erlangen 
wollen, 


die grundsätzlich Konformität erlangen wollen, 

indem sie 

1) eine Selbsteinschätzung ihres Unternehmens machen möchten 

2) Ihre bisherige Selbsteinschätzung durch eine externe 
Organisation bestätigt haben möchten 

3) Eine Zertifizierung ihres RMS durch eine externe Organisation 
anstreben 
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ISO/DIS 30300 und ISO/DIS 30301 


Vorteile 


Einheitliche und Weltweit geltende Standards 


Sicherheit und Compliance-Anforderungen 
entsprechend bei gewissenhafter Anwendung 


Compliance auf nationaler und internationaler 
Ebene 


Unterstützung im Risk Management, sowie im 
Reputation Management 


Weniger redundante Informationen im 
Unternehmen 


Dr. Ulrich Kampffmeyer Kon sistenter | nformationsfl USS 
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ISO/DIS 30300 und ISO/DIS 30301 
Unterschiede zur ISO 15489 


Die neuen (MSR Standards) ISO Normen beziehen 
sich hauptsächlich auf die standardisierte Kontrolle 
und das Management von 
Unternehmensprozessen innerhalb des Records 
Managements (Policies, Mitarbeiterführung, 
Planung und Aufsicht etc..) 


ISO 15489 bezieht sich mehr auf die 
betriebsbedingten Aspekte bezüglich Records 
Management 


er Bei der ISO 15489 geht um die Records, um ihre 
ei Grundsatzlich basieren die MSR Standards aber 
oe auf der ISO 15489! 


FROST GOSH Kontrolle und die damit verbundenen Prozesse 
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ISO/DIS 30300 und ISO/DIS 30301 
Unterschiede zur ISO 15489 


Unterschiede zwischen „management system for 
records“ und „records system“ 


A 'management system for records’ is the 
management system to direct and control an 
organization with regard to records. It focuses on 
controlling the organization. 


Ein Management System für Records führt und 
kontrolliert ein Unternehmen hinsichtlich seiner 
Records. Der Fokus liegt hierbei auf der Kontrolle 


Anwendegebiet für die ISO/DIS 30300 und 
ISO/DIS 3030! 


ISO/DIS 30300 und ISO/DIS 30301 
Unterschiede zur ISO 15489 


Unterschiede zwischen „management system for 
records“ und „records system“ 


A records system’ is an information system which 
captures, manages and provides access to records 
over time. It is usually a combination of people, 
processes, tools and technology specifically to control 
records. 


Ein Records System erfasst Records, verwaltet sie 
und macht sie langfristig zuganglich. Es handelt sich 
hierbei um eine Zusammenarbeit zwischen 
menschlichen Prozessen und Technologien zur 
Kontrolle von Records. 


Anwendungsgebiet von ISO 15489! 
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Neue ISO-Normen 
Zukünftige Entwicklungen 


Zwei neue Produkte der ISO befinden sich in der 
Entwicklungsphase: 


1. Management System for Records - Guidelines for 
Implementation. 


Richtlinien zur Implementierung von RM-Systemen 
2. Management system for records — Requirements 
for bodies providing audit and certification. 


Anforderungen für unabhängige Unternehmen, 
die Prüfungen und Zertifizierungen von RM- 
Systemen nach ISO/DIS 30301 durchführen 


Neue ISO-Normen 
ISO/DIS 16175-2.2 - Inhalte 


Information and Documentation 


e Part 1: Information and documentation — Principles 
and functional requirements for records in 
electronic office environments 


e Part 2: Guidelines and functional requirements for 
records in electronic office environments 
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Neue ISO-Normen 


SO/DIS 16175-2.2 


Zielsetzung: 


ISO/DIS 16175-2.2 verweist auf Good - Practice- 

Methoden und Richtlinien, Risiken und ihre 

Minderungen für 

« Die Verbesserung des Records Managements in 

Unternehmen 
die Unterstützung von Unternehmensanforderungen, die 
zu einer effektiveren und effizienteren Arbeitsweise 
führen 
Eine Compliance gestützten, sicheren Arbeitsweise 
Die Entwicklung von Schlüsselprinzipien für ein 
funktionierendes automatisiertes RM-System 
Eine einheitliche „Sprache“ zwischen Anbietern und 
Anwendern 


=||- Diskussionspunkte 
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e Welche Normenfamilie setzt sich durch? 
« Weltweit ISO? 
« Europaweit MoReq? 
« USA und Military DoD 5015.2? 
« Aus internationaler Archivsicht ICA-Req? 


e Welche Kundengruppen brauchen Records 
Management? 
« Brauchen alle das gleiche Records Management? 
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4 Compliance Anforderungen - 
gespiegelt auf die Funktion im 
Records Management 
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4.1 Geltungsbereiche 
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=||- Compliance Weltweit 


Privacy Requirements 
Geopolitical Specific 
Risk Management en active eu, urpgulation 
; Comms Act (BE) 


Computer Crin 
x Information (UK / USA) 


ISO 17799 Informatio 


ISO 15801 Legal Ad 


ISO 9000 Q 
Operational 
Ri@obiT 
Companies Act (UK) 
Sarbanes-Oxley (US) 
Records Management & Cromme / GCCG (DE) 


copiers ECGI Action Plan (EU) 
lamburg, Preda Code (IT) 


September 2010 
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ehr Corporate Governance Industry Specific Regulations 
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=||- Compliance in Deutschland 


e Viele der neuen Regularien haben ihren Ursprung 
in der europäischen Gesetzgebung 


Mit etwas Zeitverzögerung wird jede Richtlinie der 
Europäischen Kommission in nationales Recht 
überführt, so dass es sich lohnt, immer einen Blick 
auf die Vorgaben und Entwicklungen Brüssels zu 
werfen 


Bereits durch die Richtlinien zum E-Commerce und 
zur elektronischen Signatur sind eine Reihe von 
nen Anforderungen für Compliance in Deutschland 
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Compliance in Europa 


Europa: das große, umfassende „Ereignis“ wie der 
Sarbanes-Oxley Act (SOA) fehlt 


Keine industrieübergreifende Fokussierung auf 
Compliance 


8. Direktive setzt Standard für 
Bilanzierungsrichtlinien von börsennotierten 
Unternehmen 


Europäische Gerichte / EU diskutieren mehr 
: Regularien, aber in Bezug auf die Konsequenzen 
oo. wurde nichts vergleichbares zu SOA implementiert 
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4.2 Compliance - Grundsatzliches 
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Compliance: Grundsätzliche Kriterien 


Authentizität 
Vollständigkeit 
Nachvollziehbarkeit 
Zugriffssicherheit 
Geordnetheit 
Integrität 
Auffindbarkeit 
Reproduzierbarkeit 
Unverändertheit 
en Richtigkeit 
uae te Prüfbarkeit 
ee. Portabilität 
Etenee Ste k Vertrauenswürdigkeit 


@TPROJECT CONSULT 
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Compliance & Records Management 


Grundsätzlich gilt: 


e Alle rechtlichen und gesetzlichen Vorgaben gelten 
auch in der elektronischen Welt! 


e Die Anforderungen der DV-Welt sind jedoch häufig 
noch nicht oder nicht direkt enthalten und müssen 
daher adäquat abgeleitet werden. 
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4.3 Compliance Marktanalyse 
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AIIM Marktanalyse 


What proportion of your electronic records would you 
say are 


0% 10% 20% 30% 40% 50% 


Unmanaged 


Managed in file-shares 


Managed in-house in dedicated ERM 
system(s) 


Managed as part of an ECM system 


Managed as recordsin SharePoint 
Records Management & 8 


Managed externally/outsourced 
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=||- AIIM Marktanalyse 


If challenged, how confident could you be that your 
electronic records have not been changed, deleted, or 
inappropriately accessed? 


10% 15% 20% 25% 30% 


Very confident 
Confident 
Fairly confident 


Records Management & Not very confident 
Compliance 
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September 2010 
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Not at all confident 
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=||- AIIM Marktanalyse 


What use is made of standards in your organization 
for best practice records management?(multiple) 


There is no real knowledge of RM 
standards 


Weare aware of the RM standards but 
don't follow closely 


We have knowledge of ISO 15489, but 
are not trying reach compliance miossonainis 
We are working towards compliance E 500-5,000 emps 
with ISO 15489 
Records Management & 5,000+emps 


Weare compliant and audited to 
ISO 15489-1 


Dr. Ulrich Kampffmeyer 
We use DoD 5015 as a best practice 


fi 
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=||- AIIM Marktanalyse 


Which of the following most accurately describes your 
records management policies? 


We have a set of policies for physical records but 
none for electronic records 


We have two sets of policies, one for physical 
and the other for electronic records 


We have a number of policies dependenton 
whether electronic or physical, as well as 
location, business unit, media, complexity, etc. 
Records Management & 
Compliance 
Hamburg, 
September 2010 
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We have a single set of policieswhich are 
applied to physical and electronic records 


We only have very basic policies 
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=||- AIIM Marktanalyse 


How would you describe monitoring and enforcement 
of records management policies in your organization? 


0% 5% 10% 15% 20% 25% 30% 35% 


No enforcementat all 
Occasional reminders 


Sporadically monitored and highlighted 


Records Management & “ 
Monitored with some enforcement 
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Which of the following would best apply in your 
organization as regards the highest level of records 
management expertise and responsibility for 


paper/electronic records? 


0% 5% 10% 15% 20% 25% 30% 

ei 

We have a Chief Records Officer at 
Executive Leve! f 


We have a Records Officer who reports 
tothe CFO. | 


We have a Records Officer who reports 
to the Corporate Secretary [| 


Resides within Finance MW 
Resides within Risk/Compliance $ 
Resides within Legal 
Resides within the IT Department f 


Records Management is devolved to 
Line of Business units 


We have nobody with specific 
responsibility for these records | 


Other F 


AIIM Marktanalyse 


= Paper/Physical 


® Electronic 


Quelle: AIIM 2010 


Which direction do you think Records Management 
responsibility is heading in, say, 3-5 years time? 


There will be an executive or C-level 
responsibility with specific knowledge of RM 


It will be a specific responsibility of the 
legal/compliance department 


It will be absorbed into the responsibilities of 
the IT department 


It will be a responsibility of staff within the 
Line of Business units 


It will stay split between 
Finance/Legal/Records and IT 


Don't know 


Quelle: AIIM 2010 
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AIIM Marktanalyse 


Which four of the following would you say are the most 
important for encouraging user adoption of Records 
management? (multiple) 


0% 10% 20% 30% 40% 50% 60% 70% 80% 90% 


Automated email rules 
Classification prompts 
One-click declaration 
Seamless with email client 


Seamless with SharePoint 


covortes B 


Quelle: AIIM 2010 
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How will your spending on Records management in 
the next 12 months compare with the previous 12 
months? (“We don’t spend anything on this” 
eliminated.) 


0.00% 20.00% 40.00% 60.00% 80.00% 100.00% 120.00% 


t t 
Dedicated RM systems 
RM modules within ECM system 
Connectivity/middleware/portals 
between systems 
Electronic systems for physical records 
Enterprise search 
Legal hold 


Consulting services 


Ny 7 
Training E 
f 


™Muchless M Less “Same ™ More ™ Muchmore 


Quelle: AIIM 2010 


154 


= = Records Management & Compliance 


Cg = Dr. U 


Irich Kampffmeyer 


PROJECT CONSULT Unternehmensberatung GmbH 
Hamburg, 22. September 2010 


Records Management & 
Compliance 

Hamburg, 

September 2010 

Dr. Ulrich Kampffmeyer 


PROJECT CONSULT 
Unternehmensberatung 
Dr. Ulrich Kampffmeyer 
GmbH 


Breitenfelder Straße 17 
20251 Hamburg 

www.project-consult.com 
PROJECT CONSULT 


Records Management & 


Dr. Ulrich Kampffmeyer 


PROJECT CONSULT 
Unternehmensberatung 
Dr. Ulrich Kampffmeyer 
GmbH 

Breitenfelder Straße 17 
20251 Hamburg 
www.project-consult.com 
@(PROJECT CONSULT 


© PROJECT CONSULT 2010 


AIIM Marktanalyse 


Wann fassen sie ihre Document und Records 
Management Projekte und Prioritaten ins Auge, was 
ist der signifikanteste Antrieb fur ihre Organisation? 


0% 5% 10% 15% 20% 25% 30% 


Improve efficiency 

Optimize business processes 
Compliance 

Mitigate risk 

Reduce costs 

Enable collaboration 
Improve customer service 


Faster turnaround/Improved response 


Competitive advantage 
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Wenn sie Uber die Compliance-Vorteile von ECM und 
RM nachdenken, welches sind die beiden wichtigsten 
Compliance-Treiber in ihrer Organisation? 


0% 10% 20% 30% 40% 50% 


Contract/customer/supplier litigation 
Financial reporting/Sarbanes-Oxley 
Your financial audit 

Your own ISO quality programs 
Industry specific regulations 
Employee regulations 

Health and safety regulations 


Competition regulation/fair-trading 


Patent protection 


Quelle: AIIM 2010 
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Wie sicher sind sie sich mit der Genauigkeit und 
der Rückholbarkeit ihrer elektronischen 
Dokumente und E-Mails? 


== Electronic information 


w= Emails 


-r T T T 1 


2005 2006 2007 2008 2009 2010 
Quelle: AIIM 2010 


Compliance Marktanalyse 


Durch die stärkere Regulierung steigt die 
Wichtigkeit von Compliance zur Mitte des 
Jahrzehnts stark an. 
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=||- Compliance Marktanalyse 


Es wird immer mehr Regularien für alle 


Bereiche der elektronischen Welt geben. 


Diese müssen irgendwann 
auch weltweit gelten. 
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4.4 GRC - Governance, Risk 
Compliance 
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=||- GRC - Ansatz 
Governance Risk Compliance 


GRC vereinigt die Disziplinen Corporate Governance, 
Risikomanagement und Compliance als durchgängiges 
Vorgehensmodell 
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GRC - Ansatz 


e Ganzheitliche Betrachtung und Umsetzung 
der Anforderungen 


e Technische Infrastruktur zur 


° Implementierung und Überwachung 
von 
Prozessen 


e Definition und Kontrolle von Risiken 


e Dokumentation und Archivierung von 
BE nae Geschaftsvo rfallen 
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Governance, Risk Management & 
Compliance 


Durch die Angleichung der rechtlichen Anforderungen der 
Papierwelt an die elektronische Kommunikation und 
Geschäftstätigkeit entstehen immer neue Regularien. 


Diese können nur mit durchgängigen GRC Governance, Risk 
Management und Compliance Konzepten erfüllt werden. 


Records Management bietet die notwendigen 
Dokumentations- und Nachhaltungstechniken, um GRC 
wirksam zu unterstützen. 


Records Management & Keine Compliance ohne effektives Records Management. 
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Ausgewählte internationale Vorgaben 


Ausgewählte internationale Vorgaben 
Basel Il (1) 


Basel Il 


Mit Basel II wird die Neugestaltung der 
Eigenkapitalvorschriften der Kreditinstitute 
bezeichnet 

Finanzdienstleister müssen umso mehr 
Eigenkapital vorhalten, je höher das Risiko des 
Kreditnehmers ist 

Basel Il hat erhebliche Auswirkungen auf alle 
Unternehmen, nicht nur in der Finanzbranche 


Basel Il hat eine Vielzahl von Auflagen fur die 
Dokumentation nach sich gezogen, die in einer 
elektronischen Welt nur mit Informations- 
management-Lösungen vollzogen werden können 
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Auf europäischer Ebene werden durch die 
Europäische Kommission zahlreiche Richtlinien 
entwickelt, die von den Mitgliedstaaten in 
nationales Recht überführt werden müssen. 


Der elektronische Geschäftsverkehr und die 
Umstellung der öffentlichen Verwaltung auf 
elektronisch unterstützte Verfahren werden weitere 
Compliance-Anforderungen nach sich ziehen. 


Ausgewählte europäische Vorgaben 
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Ausgewählte europäische Vorgaben 
E-Commerce 


„ 


a 


E-Commerce“ 


E-Commerce-Richtlinie, die genau festlegt, was im 
elektronischen Geschäftsverkehr erlaubt und 
verboten ist. Hierzu gehören auch Nachweis- und 
Dokumentationspflichten. 


=| = Ausgewahlte europaische Vorgaben 


E-Signatur 


E-Signatur“ 
Basis für die Signaturgesetzgebung in der EU ist 
die EG-Richtlinie 1999/93/EG. Sie definiert die 
Vorgaben für die Regelungen elektronischer 
Signaturen, die durch die Mitgliedstaaten und die 
anderen Staaten des europäischen 
Wirtschaftsraumes in nationalen Gesetzen 
umgesetzt werden. 


Der Einsatz der elektronischen Signatur ersetzt 
unter bestimmten Voraussetzungen das Papier. Die 
elektronische Signatur ist daher Bestandteil 
zahlreicher Compliance-Regelungen. 
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=| = Ausgewahlte europaische Vorgaben 
Solvency Il 


„Solvency II“ 


* Solvency II ist ein Projekt der EU-Kommission zu einer 
grundlegenden Reform des 
Versicherungsaufsichtsrechts in Europa, vor allem der 
Solvabilitätsvorschriften für die Eigenmittel-ausstattung 
von Versicherungsunternehmen. 


Am 10. Juli 2007 hat die Europäische Kommission einen 
Vorschlag für eine Solvency Il Rahmenrichtlinie dem 
Europäischen Parlament und Rat vorgelegt. Eine 
omia Verabschiedung der Richtlinie ist für Ende 2008 geplant. 
Sortener 2010 Nach Erlass der entsprechenden 


Dr. Ulrich Kampffmeyer 


Er du Durchführungsbestimmungen wird Solvency II 
Unternehmensberatung 


Dr. Ulich Kampffmeyer voraussichtlich von 2012 an national umgesetzt. 


GmbH 
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=| = Ausgewählte europäische Vorgaben 
8. Direktive (1) 


„8. Direktive“ 


e Die 8. Direktive (auch 8. EU-Richtlinie oder Euro- 
SOX genannt) ist in der europäischen 
Gemeinschaft bereits seit dem 29.06.2006 in Kraft 
und musste bis zum 29.06.2008 in nationales 
Recht umgesetzt werden 


Sie enthält ausführliche Vorschriften über die 
Durchführung der Abschlussprüfung von 
Jahresabschlüssen sowie über damit verbundene 
Selma Anforderungen an den beauftragten 
ees Abschlussprüfer 


Unternehmensberatung 
Dr. Ulrich Kampffmeyer 
GmbH 
Breitenfelder Straße 17 
20251 Hamburg 
www.project-consult.com 
@PROJECT CONSULT 
010 


© PROJECT CONSULT 2010 


= = Records Management & Compliance 

= = Dr. Ulrich Kampffmeyer 
PROJECT CONSULT Unternehmensberatung GmbH 
Hamburg, 22. September 2010 


September 2010 
Dr. Ulrich Kampffmeyer 


PROJECT CONSULT 
Unternehmensberatung 
Dr. Ulrich Kampffmeyer 
GmbH 

Breitenfelder Straße 17 
20251 Hamburg 


@#PROJECT CONSULT 
010 


Dr. Ulrich Kampffmeyer 


PROJECT CONSULT 
Unternehmensberatung 
Dr. Ulrich Kampffmeyer 
GmbH 


Breitenfelder Straße 17 

20251 Hamburg 

www.project-consult.com 

@PROJECT CONSULT 
010 


© PROJECT CONSULT 2010 


Ausgewählte europäische Vorgaben 
8. Direktive (2) 


Die 8. Direktive verfolgt das Ziel, international 
einheitliche Regelungen für die Prüfung des 
Finanzabschlusses zu schaffen. 


betrifft in erster Linie also die Wirtschaftsprüfer 
sowie alle Unternehmen, die Finanzabschlüsse 
tätigen müssen. Aus ihr leiten sich eine Reihe von 
Offenlegungs- und Dokumentationsanforderungen 
ab. 

Die Nachvollziehbarkeit der Abschlüsse ist eine 
wesentliche Voraussetzung, die geordnete Ablagen 
mit vollständigen und inhaltlich richtigen 
Dokumentationen voraussetzt. 


Ausgewählte europäische Vorgaben 
Dienstleistungsrichtlinie (1) 


„Dienstleistungsrichtlinie“ 


e Die EU-Dienstleistungsrichtlinie, die bis Ende 2009 
in nationale Gesetzgebung umzusetzen war, soll 
die Zulassung von Dienstleistungserbringern in der 
EU vereinfachen. 


Ziel: Abbau von bürokratischen Hindernissen und 
zwischenstaatlichen Hemmnissen sowie die 
Förderung des grenzuberschreitenden Handels mit 
Dienstleistungen 

e Alle Verfahren und Formalitäten müssen zukünftig 
elektronisch durchgeführt werden können > 
Datenaustausch zwischen den Verwaltungen der 
europäischen Staaten gefordert. 
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Ausgewählte europäische Vorgaben 
Dienstleistungsrichtlinie (2) 


integrierte Entwicklung IT-gestützter 
Kommunikation zwischen den Öffentlichen 
Verwaltungen und deren Zielgruppen gewünscht 


Verwaltungsverfahren müssen vollständig durch 
Online-Interaktionen oder gar —Transaktionen 
unterstützt werden und ausländischen wie auch 
einheimischen Dienstleistungsanbietern zugänglich 
sein 


Ausgewählte europäische Vorgaben 
Dienstleistungsrichtlinie (3) 


IT-Basisdienste zur Umsetzung der 
Dienstleistungsrichtlinie: 


Elektronischer Zugang 

Portale 

Wissensmanagement 

Verwaltungsnetze 

Elektronische Identifizierung 

E-Signatur, Formularservice 
Online-Zahlverfahren 

Verschlüsselung 

Dokumentenmanagement und Dokumentensafe 


165 


= = Records Management & Compliance 

= = Dr. Ulrich Kampffmeyer 
PROJECT CONSULT Unternehmensberatung GmbH 
Hamburg, 22. September 2010 


September 2010 
Dr. Ulrich Kampffmeyer 


PROJECT CONSULT 
Unternehmensberatung 
Dr. Ulrich Kampffmeyer 
GmbH 

Breitenfelder Straße 17 
20251 Hamburg 


@3PROJECT CONSULT 
019 


Dr. Ulrich Kampffmeyer 


PROJECT CONSULT 
Unternehmensberatung 
Dr. Ulrich Kampffmeyer 
GmbH 
Breitenfelder Straße 17 
20251 Hamburg 
www.project-consult.com 
PROJECT CONSULT 
010 


© PROJECT CONSULT 2010 


Ausgewählte Vorgaben aus den USA 
Sarbanes-Oxley Act (1) 


Seit 2002: Sarbanes-Oxley Act, allgemein SOA oder 
SOX abgekürzt, benannt nach den beiden Leitern der 
Kommission, die das Gesetz entworfen hat 


Das Gesetz findet Anwendung für alle Unternehmen, 
die an der New York Stock Exchange gelistet sind 


Aufgabe: die Transparenz und Nachvollziehbarkeit in 
den Unternehmen bei Prüfungen durch die SEC, 
Securities und Exchange Commission, zu verbessern 


Unternehmen werden verpflichtet, u. a. ein internes 
Kontrollsystem für die Rechnungslegung zu unterhalten, 
die Wirksamkeit der Systeme zu beurteilen und die 
Richtigkeit der Jahres- und Quartalsberichte 
beglaubigen zu lassen 


Ausgewählte Vorgaben aus den USA 
Sarbanes-Oxley Act (2) 


Besondere Bedeutung: Abschnitt 802, weil hier 
empfindliche Strafen in der Strafgesetzgebung 
verankert worden sind. 


Die Zerstörung oder Veränderung von 
aufbewahrungspflichtigen Unterlagen kann mit bis 
zu 20 Jahren Gefängnis bestraft werden. 
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Ausgewählte Vorgaben aus den USA 


e-Discovery (1) 


„e-Discovery“ 


in den USA am 1. Dezember 2006 in Kraft 
getretenen Änderungen der FRCP Federal Rules of 
Civil Procedure 


Elektronische Beweisführungsregeln 


bezieht sich dabei auf jeden Prozess bei dem 
elektronische Daten abgefragt, gefunden, gesichert 
und gesucht werden, mit dem Ziel, sie bei einem 
Gerichtsverfahren zu verwenden 


Dr Urien Kampftmeyr Rechtliche Grundlage für die Anerkennung 
en elektronsicher Informationen in Gerichtsverfahren 


Dr. Ulrich Kampffmeyer 
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e-Discovery (2) 


Alle Formen von elektronischen Informationen, 
nicht nur als Record definierte Dokumente, können 
als Beweismittel vorgebracht werden. Anders als in 
Europa und besonders in Deutschland spielt die 
elektronische Signatur dabei keine Rolle 


Fördert sichere, unveränderbare Speicherung von 
Informationen, den Schutz des Zugriffs und andere 
Sicherheitsaspekte 
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=||- Ausgewählte Vorgaben aus den USA 


Gesetze und Regularien in den USA haben 
auch Auswirkungen auf Unternehmen im 
Ausland, wenn sie Tochtergesellschaften 
oder Muttergesellschaften amerikanischer 
Unternehmen sind, oder bestimmte 
Geschäfte in den USA abwickeln! 
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=| = Ausgewahlte Vorgaben aus 
Deutschland - Elektronische Signatur 
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„Elektronische Signatur“ 


Der Einsatz der elektronischen Signatur findet sich 
inzwischen in nahezu allen jüngeren Gesetzen, so 
z. B. auch bei der elektronischen Rechnung. 


Zum Vorsteuerabzug berechtigen den Empfänger 
nach § 14 Abs. 4 Satz 2 UStG nur elektronisch 
signierte Rechnungen. Da die elektronische 
Rechnung das Original darstellt, ist es auch 
elektronisch aufzubewahren. 


Das Signaturgesetz und die Änderungen von BGB 
und ZPO zur Verankerung der elektronischen 
Signatur finden ihren Widerhall in der Handels- und 
Steuergesetzgebung 


Ausgewählte Vorgaben aus 
Deutschland - EHUG & E-Mails (1) 


Das bundesweite Elektronische Handels- und 
Genossenschaftsregister (EHUG), das am 1. 
Januar 2007 in Kraft getreten ist, stellt eine digitale 
Version des Handelsregisters dar 


Kapitalgesellschaften sind verpflichtet, ihre 
Abschlüsse beim elektronischen Bundesanzeiger 
einzureichen 


Verstöße gegen die Offenlegungspflicht werden mit 
bis zu 25.000 Euro von den Verwaltungsbehörden, 
welche vom elektronischen Bundesanzeiger 
informiert werden, geahndet 
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Ausgewählte Vorgaben aus 
Deutschland - EHUG & E-Mails (2) 


Angabe der kompletten Firmierungs- und 
Verantwortungsangaben in der Signatur von E- 
Mails: E-Mails sind Geschäftsbriefe und sind 
dementsprechend aufzubewahren 


E-Mails gehören in einen Geschäfts- 
zusammenhang (Records) und sollten nicht isoliert 
archiviert werden 


Sie müssen zusammen mit anderen Dokumenten 
in Kunden-, Sach-, Projekt- oder anderen Akten 
gemeinsam verwaltet werden, damit die 
Vollständigkeit und Nachvollziehbarkeit des 
Geschäftsganges gewährleistet ist 


Ausgewählte Vorgaben aus 
Deutschland — GDPdU (3) 


Nach den Grundsätzen zum Datenzugriff und zur 
Prüfbarkeit digitaler Unterlagen (GDPdU) sind alle 
steuerlich relevanten Daten über den Zeitraum der 
Aufbewahrungsfristen nach HGB auswertbar 
aufzubewahren und für Prüfungen zugänglich zu 
machen 

Verordnung, die auf den Änderungen im 
Steueränderungsgesetz und HGB 
Abgabenordnung 88 146, 147 und 200 basiert 
Richtlinie für das Vorgehen der Finanzbehörden bei 
Außenprüfungen 
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=||- Ausgewählte Vorgaben aus 
Deutschland — GDPau (4) 


Die Unternehmen müssen sicherstellen, dass 
Alle steuerrelevanten Daten identifiziert, 
unverandert 
vollstandig 
und uber einen Zeitraum von 10 Jahren aufbewahrt 
werden 
Die originalen Daten müssen 
e vollständig 
e richtig 
ourer keme © Und auswertbar 
Unenemensieauns entweder in den sie erzeugenden RM-Systemen 
u “vorgehalten oder aber in elektronische Archive ausgelagert 
Bo an 4, Werden. 
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=||- Ausgewählte Vorgaben aus 
Deutschland - GoBS und GoBIT (1) 


GoBS: Grundsätze ordnungsmäßiger DV-gestützter 
Buchführungssysteme 


Regelung zur Behandlung 
aufbewahrungspflichtiger Daten und Belege in 
elektronischen Buchführungssystemen sowie in 
Dokumentenmanagement- und Archivsystemen 
und Verfahrensdokumentation 


wesentlicher Kernpunkt ist das Interne 
Kontrollsystem (IKS) 


a Aus HGB, AO und GoBS leiten sich die 
PROJECT CONSULT grundsatzlichen Anforderungen an die 


Unternehmensberatung 


u Dokumentation und Aufbewahrung ab 
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Ausgewählte Vorgaben aus 
Deutschland - GoBS und GoBIT (2) 


Vorgaben für Compliance 

e Ordnungsmäßigkeit 

e Vollständigkeit 

e Sicherheit des Gesamtverfahrens 

e Schutz vor Veränderung und Verfälschung 

e Sicherung vor Verlust 

e Nutzung nur durch Berechtigte 

e Einhaltung der Aufbewahrungsfristen 
sieve Dokumentation des Verfahrens 
moe ass e Nachvollziehbarkeit 

e Prüfbarkeit 
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Ausgewählte Vorgaben aus 
Deutschland - GoBS und GoBIT (3) 


e Zukünftig sollen die GoBS, die bereits aus dem 
Jahr 1995 stammen, durch die GoBIT, Grundsätze 
ordnungsmäßiger Buchführung beim IT-Einsatz, 
abgelöst werden 


Entwickelt wurden die GoBIT von einer 
Arbeitsgruppe der AWV (Arbeitsgemeinschaft für 
wirtschaftliche Verwaltung e.V.) in Zusammenarbeit 
mit Verwaltungsexperten, IT-Spezialisten, 
Wirtschaftsprüfern und Mitarbeitern der 
Finanzverwaltung 
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Beispielhafte Branchenanforderungen 


=||- Beispielhafte Branchenanforderungen 


Neben den Richtlinien, die für alle 
Unternehmen, Organisationen, Behörden 
und Personen gleichermaßen gelten, gibt es 
zahlreiche spezielle Regelungen für 
bestimmte Branchen, die öffentliche 
Verwaltung und Geschäftstätigkeitsgebiete. 
Hierbei gibt es internationale wie auch 
nationale Regelungen. 
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Beispielhafte Branchenanforderungen 
Pharma 


„FDA (Food and Drug Administration)” 


bindenden Regularien für die Herstellung von 
Lebensmitteln, Pharmazeutika und Medikamenten, 
die auch außerhalb der USA gelten 


Um Herstellungsmethoden zu standardisieren, hat 
die FDA ein Regelwerk mit der Bezeichnung CGMP 
herausgebracht 


grundsätzliche Forderung der FDA: elektronische 
Aufzeichnungen sollen äquivalent zu Papier- 
aufzeichnungen sein und elektronische 
Unterschriften die gleiche Aussagekraft und 
Eindeutigkeit wie handgeschriebene Unterschriften 
haben 


Beispielhafte Branchenanforderungen 
Gesundheit 


„HIPAA“ 


Health Insurance Portability and Accountability Act, 
reguliert den Gesundheitssektor (Industrie) in den 
USA 


Ziel: größere Wirtschaftlichkeit, Verringerung von 
Schreibarbeiten und einfacher Identifizierung und 
Weiterverfolgung von Betrug durch die Auferlegung 
von unterschiedlichen Normen und Sicherheits- 
maßnahmen gegen den Missbrauch von 
gesundheitsbezogenen Angaben des Bürgers 
HIPAA beinhaltet so zahlreiche Dokumentations- 
und Vertraulichkeitsanforderungen, die auch auf 
Europa ausstrahlen 
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Beispielhafte Branchenanforderungen 
Finanz 


„MaRisk“ 


grundsätzlichen Anforderungen an das 
Risikomanagement 


Die Bundesanstalt für Finanzdienstleistungsaufsicht 
(BaFin) hat am 30.10.2007 ihre neu gefassten 
Mindestanforderungen an das Risikomanagement 
veröffentlicht 

Seit 1. November 2007 gelten die neuen MaRisk- 
Regeln für alle Kredit und 
Finanzdienstleistungsinstitute 


Beispielhafte Branchenanforderungen 
Finanz 


„MiFID“ (Markets in Financial Instruments Directive) 


Internationale Umsetzung der europäischen 
Richtlinie 2004/39/EG über Märkte für 
Finanzinstrumente 


Alle diese Richtlinien ziehen umfangreiche 
Dokumentationsanforderungen nach sich 
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Beispielhafte Branchenanforderungen 
Offentliche Verwaltung 


„DOMEA“ 


detaillierter Standard für den Einsatz elektronischer 
Vorgangsbearbeitungssysteme in der öffentlichen 
Verwaltung 

DOMEA beschreibt die Anforderungen an das 
Dokumentenmanagement und elektronische 
Archivierung in der öffentlichen Verwaltung und 
ermöglicht auch die Prüfung und Zertifizierung von 
entsprechenden Produkten 

DOMEA-Compliance ist bei vielen 
Ausschreibungen eine Anforderung 


Beispielhafte Branchenanforderungen 
Offentliche Verwaltung 


„DOMEA“ 


Wesentliches Ziel des DOMEA-Konzeptes ist die 
Einführung der elektronischen Akte 


Richtlinien für behördliche Geschäftsprozesse, 
Vorgangsbearbeitung und Archivierung 


kein genormter Standard, durch die Zertifizierung 
von Softwareprodukten hat es aber einen 
normativen Charakter 
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Diskussionspunkte 


Insellösungen oder Compliance - Infrastruktur? 


Interessieren Compliance — Anforderungen mehr 
den Anbieter oder wirklich den Anwender? 


Wie schnell und in welchem Umfang setzen sich 
Europäische Anforderungen gegenüber nationalen 
durch? 


Was ist eigentlich aus der TR-03125 / TR VELS der 
Reco Mergen & BSI geworden? 


September 2010 


De Urea Gibt es wirklich dedizierte rechtliche 
een Anforderungen, die Records Management im 
klassischen Sinne unerlässlich machen? 
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Records Management 
Nutzenargumente 


Records Management dient dazu: 


Informationen geordneter abzulegen und erleichtert den 
Zugriff durch andere Mitarbeiter, 

Status, Versionen und Lebenszyklus von Information zu 
verwalten, 

Die richtige, aktuelle Information ortsunabhängig immer 
zur Verfügung zu haben, 

Speicherplatz und Suchzeiten zu sparen, 

Information entsprechend ihrem Wert nutzen und Wissen 
aufzubauen, 

usw. 


Records Management & Transparenz 


Records Management sorgt für die Nachvollziehbarkeit 
der Nutzung von Informationen in Prozessen und 
Sachzusammenhängen. 

Records Management macht Sachverhalte und die 
Nutzung von Informationen transparent. 

Records Management muss so eingerichtet und durch 
organisatorische Maßnahmen umgesetzt werden, dass 
wirklich nur die relevante, richtige und 
aufbewahrungswürdige Information vorgehalten wird. 
Hierfür bietet Records Management entsprechende 
Mechanismen und Kontrollen. 
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Records Management & 
Durchgängigkeit 


Compliance kann nicht mit Insellösungen erreicht werden. 
Records Management muss alle Prozesse und Anwendungen 
unterstützen, in den Records entstehen, genutzt, verwaltet 
und gespeichert werden. Records Management muss 
durchgängig organisatorisch wie technisch im Unternehmen 
umgesetzt werden. 

Moderne Records Management Produkte unterstützen daher 
nicht nur die Verwaltung von elektronischen Dokumenten im 
Archiv, sondern den gesamten Lebenszyklus der Records bis 
zur Vernichtung. 

Records Management ist medienunabhängig und verwaltet 
kombiniert sowohl elektronische Dokumente als auch 
Referenzen auf physische Dokumente, so dass eine 
Gesamtsicht auf alle zusammengehörenden Informationen 
entsteht. 


Records Management ist IT-Infrastruktur. 


Records Management & 
Internationalität 


Unternehmen sind international aufgestellt und agieren 
international. Die Auswirkungen von rechtlichen 
Anforderungen international sowie in den jeweiligen Ländern 
sind so vielfältig und überschneidend, dass sie nur durch eine 
übergreifende Betrachtung bewältigt werden können. 


Records Management unterstützt hierbei durch 
entsprechende Regeln, dass die jeweiligen Vorgaben und die 
zugehörigen Sichten auf die betroffenen Informationen 
konsistent und möglichst fehlerfrei eingehalten werden. 
Internationale Standards wie der europäische MoReq2 
Standard erlauben es, einheitliche Records Management 
Lösungen zu implementieren, die in allen Staaten der EU 
anerkannt werden und gleichförmig eingerichtet werden 
können. 
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=||- Records Management & Prüfbarkeit 


e Prüfbarkeit von Inhalten, Vorgängen und 
Sachzusammenhängen in Informationssystemen 


e Records Management bietet die Grundlage für die 
Überprüfung auf Vollständigkeit, Aktualität, Authentizität 
und andere Compliance-Vorgaben. 


Records Management selbst ist prüfbar 


e Standardisierte Verfahren stellen sicher, dass Records 
Management die Anforderungen beim Anwender erfüllt. 


Standards sind aber nur so gut, wie sie überprüfbar 
sind. 
oe Hier liegt die Stärke von MoReq2. 
September 2010 Die Requirements sind bereits sehr konkret und werden 
nn durch die umfangreichen Testszenarien detailliert und 
N testbar gemacht. 
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=||- Records Management & Infrastruktur 


e Records Management war in der Vergangenheit 
eine Angelegenheit von speziellen Anwendungen. 


Da Records überall entstehen und empfangen 
werden können, muss sich Records Management 
als Infrastruktur positionieren, um allen 
Anwendungen zur Verfügung zu stehen. 


Im Rahmen von SOA Service oriented Architecture 
a sind Records Management Dienste für die 
o geordnete Verwaltung aufbewahrungspflichtiger 
FORT CRUT Informationen vorzusehen. 
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Records Management & 
Risikovermeidung 


Durch rechtliche Vorgaben und Governance-Verpflichtungen 
sind die Unternehmensführer verpflichtet, Risiken zu 
lokalisieren, zu beschreiben und zu bewerten sowie 
Maßnahmen zur Vermeidung der Risiken zu ergreifen und 
diese auch nachzuweisen. 


Records Management unterstützt hier nicht nur bei der 
Dokumentation der Risiken, der abgeleiteten Richtlinien und 
Vorgaben, sondern kann aktiv die Einhaltung der Maßnahmen 
und das Nachvollziehen der Umsetzung softwareseitig 
unterstützen. 


Records Management sorgt für Transparenz und 
Nachvollziehbarkeit. 


Records Management & 


Wirtschaftlichkeit 


Records Management als isolierte Anwendung nutzt nur 
wenigen Mitarbeitern im Unternehmen. 


Records Management als Infrastruktur kann von jedem 
Mitarbeiter zur Ordnung und Erschließung aller wichtigen 
Informationen bereits bei der Entstehung oder beim Empfang 
von Records genutzt werden. 
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=||- Records Management und 
Automatisierung 


e Die manuelle Indizierung und Ablage von Records 
ist aufwändig und fehlerträchtig. 


e Automatisierte Verfahren, die die Eigenschaften, 
Klassenmerkmale und Anwendungssituations- 
zusammenhänge von Records automatisch 
auswerten und bei der Klassifikation unterstützen, 
stellen einen wesentlichen Fortschritt dar. 


Campane a Nur wenn die Komplexität von Records 

ae Management fur den Endanwender reduziert wird, 
ren kann Records Management von allen Mitarbeitern 
pr Uren Karpttneyer im Unternehmen genutzt werden. 


www.project-consult.com 
PROJECT CONSULT 


=||- Records Management und 
Informationsqualität 


« Entscheidend für das geordnete Records Management ist 
nicht nur die Verfügbarkeit und Erschließbarkeit von 
Information sondern die Sicherstellung der notwendigen 
Qualität. 


Records Management bietet auch gegenüber Search Engines 
und Volltextdatenbanken den Vorteil, dass Metadaten, 
Versionen, Zustände, Rechte und Inhalte kontrolliert werden. 


Der Wert der Information bemisst sich an seiner Qualität und 
Records Management & ebenso wie bei der Verwaltung von Daten das Thema 
“ Datenqualität zunehmend wichtig geworden ist, ist das Thema 
Dr. Urich Kampffmeyer Informationsqualität für den Einsatz von Records 
FRezen CONVIT Management ein Hauptargument. 
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SharePoint ist eine integrierte Software-Suite mit 
Funktionen die darauf ausgerichtet sind, die 
Effektivitat eines Unternehmens zu verbessern 


Kernbereiche sind: 
« Content-Management 
e unternehmensweite Suche 
e Beschleunigung von Geschaftsprozessen 
bereichsübergreifende Datennutzung 
Tiefe Integration mit Microsoft Office 


=||- Was ist Microsoft Sharepoint 2010? 
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SharePoint integriert Daten aller im Einsatz 
befindlichen Systeme (wie ERP und bestehende 
Insellösungen) in einer zentralen Intranet- bzw. 
Extranet-Anwendung, die Benutzern einen 
zentralen Zugang zu Unternehmenswissen und 
elektronischen Abläufen bietet. 


(Microsoft) 
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=||- Fokus - Sharepoint 


Integrations- oder Kollaborations-Plattform, keine 
Archiv- oder Records Management 
Spezialanwendung 


Reduzierte Funktionalität: „Das, was alle 
brauchen!“ 


Von klassisch ausgebildeten Records Managern 
sehr kritisch beäugt. 
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Se Schleicht sich Uber die Lizenzpolitik von Microsoft 
De in alle Unternehmen und steht so in Konkurrenz 
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Sharepoint als Markttreiber 


e Gesetzliche Regularien 
« Gesetzliche Auflagen, Aufbewahrungspflicht, Zugriff, 
Überwachung 


e Dokumente verwalten 
« Zentrale Ablage, Teamarbeit, Versionierung, 
Verschlagwortung 


e Prozesse automatisieren 
e definieren, implementieren, integrieren und Transparenz 
schaffen 


Recods vensser © Informationen finden 


Compliance 
Hamburg, 


pe pee « Unternehmensweiten Content, Mitarbeiter und ERP- 
Daten finden 
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=||- Sharepoint als Markttreiber 


e Controlling visualisieren 
« Intuitives Controlling / Reporting für Mitarbeiter — auch 
ohne IT 


e Webcontent verwalten 
« Content erzeugen, freigeben und publizieren 


e Business Integration 
e Unternehmens- oder Branchenspezifika abbilden 


e Zusammenarbeit 
en: « Gemeinsames und gleichzeitiges Arbeiten im Team 
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=||- Begrifflichkeiten rund um Sharepoint 


Bausteine 


50 


| Composites a Composites Communities 
Insights a Content A 
Search 
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Begrifflichkeiten rund um Sharepoint 
Sites (1) 


e Mit SharePoint Sites gibt es ein einheitliches 
Modell für die Erstellung von Intranet-, Extranet- 
und Internet-Sites, so dass mit einer Technologie 
Zusammenarbeit in ganz unterschiedlichem 
Kontext abgebildet werden kann 


Begrifflichkeiten rund um Sharepoint 
Sites (2) 


e Grundzüge im Bereich Sites sind zum Beispiel: 


Die Office Ribbon Benutzerschnittstelle 
Umfassende Offline-Fähigkeiten mit 
SharePoint Workspace 

Unterstützung verschiedener Browser, wie 
Firefox und Safari und von Mobiltelefon- 
Browsern 

Einfache Site-Bearbeitung direkt im Browser 
Accessibility nach Standard WCAG 2.0 
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Begrifflichkeiten rund um Sharepoint 
Sites (3) 


Welcome! 


Begrifflichkeiten rund um Sharepoint 
Communities (1) 


Durch die neuen Möglichkeiten im Bereich 
Communities bringt SharePoint das Web 2.0 in die 
Unternehmen. Neben deutlichen Verbesserungen an 
bestehenden Features wie Wikis und Blogs gibt es 
zum Beispiel diese Neuerungen: 


e Umfassendes Tagging überall: Die Benutzer 
können zu jeder Site und zu jedem Dokument Tags 
und Bewertungen vergeben 
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Begrifflichkeiten rund um Sharepoint 
Communities (2) 


News Feeds über Aktivitäten meiner Kollegen — so 
kann man zum Beispiel sehen, wenn ein Kollege 
Dokumente geändert oder bewertet hat, wenn er 
seine Profileigenschaften ändert oder eine Wiki- 
Seite bearbeitet 


Deutliche Vereinfachung der Bearbeitung von 
SharePoint Sites, so dass Benutzer viel einfacher 
selbst Inhalte beitragen können 


Begrifflichkeiten rund um Sharepoint 
Communities (3) 


feet 


> Organization 
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Begrifflichkeiten rund um Sharepoint 
Content (1) 


In Bereich Content wird die Arbeit sowohl mit 
Dokumenten als auch mit Web-Inhalten einfacher und 
leistungsfähiger. So fallen unter anderem diese 
Features unter Content: 
Vereinheitlichung von zentralen Taxonomien und 
benutzergesteuertem Tagging (Folksonomy) 
Metadatenbasierte Navigation in 
Dokumentbibliotheken 
Geringerer Bandbreitenverbrauch bei der 
Bearbeitung von Dokumenten und anderen binären 
Inhalten 


Begrifflichkeiten rund um Sharepoint 
Content (2) 


Deutliche Verbesserungen im Bereich Records 
Management, wie z.B. die Möglichkeit, Dokumente 
als Record zu deklarieren ohne sie ins Repository 
(Archiv) zu verschieben 


Es erhält jedes Dokument nun eine eindeutige ID, 
die über die Lebensdauer des Dokuments konstant 
bleibt, egal, wo das Dokument gespeichert ist 


Inhaltstypen können unternehmensweit über 
Sitesammlungs- und Farmgrenzen hinaus definiert 
werden. Ein eigenes Web Service regelt dies. 
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Begrifflichkeiten rund um Sharepoint 
Content (3) 


Dokumente können mittels Dokumentsätzen (eine 
Art intelligenter Ordner) auch zu einem Akt 
zusammengefasst werden. Operationen auf diesen 
Akt (z. B. Checkout) wirken sich dann immer auf 
alle enthaltenen Dokumente aus. Akten können 
auch überall vor dem Löschen geschützt werden 
(Holds) 


Automatisches Routing von Dokumenten in 
verschiedene Speicherorte basierend auf 
Metadaten wird nun auf der gesamten Plattform 
unterstützt 


Begrifflichkeiten rund um Sharepoint 
Content (4) 


a> Document Carter > Documents > AllRems. ass mw”: 


B Contoso Document Center » | 


AR Ste Content 


u. O 
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Begrifflichkeiten rund um Sharepoint 
Search (1) 


Im Bereich Search sind sowohl deutliche 
Verbesserungen an der bestehenden SharePoint 
Suche als auch die Integration der FAST 
Suchtechnologie wichtig. Unter anderem gibt es diese 
Verbesserungen: 


« Phonetische, mehrsprachige Suche 

e Nutzung von sozialen Verbindungen und 
Unternehmenshierarchien für die auf den Benutzer 
zugeschnittene Such-Relevanz 
Vereinfachte Navigation in den Suchergebnissen 
Relevanzbestimmung, auch nach Historie und 
Verwendung der Suchergebnisse 


Begrifflichkeiten rund um Sharepoint 
Search (2) 


D Sed fog ans #7 Windom been Colon 


Be mann 


Mr Fovertes ff Sasrch People Rents 6 
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Begrifflichkeiten rund um Sharepoint 
Insights (1) 


Bei Insights geht es um jede Form von Business 
Intelligence, von den Excel Services über die neuen 
Charting-Komponenten bis zu den PerformancePoint 
Services. Neu sind hier unter anderem: 


Neue Möglichkeiten in Excel Services, wie Slicer zur 
vereinfachten Filterung von Pivot-Tabellen und — 
Charts 

Vereinfachte sichere Integration von Backend-Daten 
Schönere Datenvisualisierung mit den neuen Charts 
Verbesserungen im Bereich Scorecarding 


Integration von Visio Services zur 
Datenvisualisierung 


Begrifflichkeiten rund um Sharepoint 
Insights (2) 


VSDEMOOI 
33 =) 1 - Data Center Status 


REDMOND STATUS = 
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Unter Composites verstehen wir Anwendungen, die 
einfach durch Kombination von vorhandenen 
SharePoint Möglichkeiten erstellt werden und so 
kundenspezifische Lösungen mit sehr geringem 
Aufwand ermöglichen. In diesen Bereich fallen: 


e Business Connectivity Services für einfachen Zugriff 
auf Backend-Daten 


e Integration von Backend-Daten in Word, Outlook 
und Workspace ohne Programmierung 
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Begrifflichkeiten rund um Sharepoint 
Composites (2) 


Prozessautomatisierung und Datenvalidierung mit 
Forms Services 


Ein stark verbesserter SharePoint Designer zum 
Erstellen von Lösungen 


Sandbox Lösungen für sichere Integration von 
benutzergenerierten Anwendungen 
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Begrifflichkeiten rund um Sharepoint 
Composites (3) 


Microsoft Sharepoint 2010 


Neue Techniken 


Microsoft hat sowohl selber Techniken entwickelt, als 
auch die andere verfügbare Lösungen eingekauft: 


e Groove ist als "SharePoint Workspace" 
elementarer Bestandteil von SharePoint geworden 
und übernimmt die Funktion, die es schon immer 
am besten konnte: Web-basierende Daten offline 
verfügbar zu machen 
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Microsoft Sharepoint 2010 


Neue Techniken 


e ProClarity wurde 2006 erworben und bildet 
Microsofts Einstieg in den Highend-Bereich von 
Business Intelligence. Heute sind hieraus die 
"Performance Point Services" hervorgegangenen. 
Sie sind die Basis zur professionellen 
Datenaufbereitung und interaktiven Datenanalyse 
mit SharePoint 2010 


FAST ist eine der modernsten Suchtechniken, die 
ara jetzt in SharePoint 2010 bislang vermisste 
kann Funktionen wie Wildcard-Search und interaktive, 
PROJECT CONSULT schrittweise Verfeinerung von Suchergebnissen 


Unternehmensberatung 
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Microsoft Sharepoint 2010 


Moderne Browsertechnologien 


e Die neue Benutzeroberflache ist die auffälligste 
Neuerung von SharePoint 2010. Die aus Office 
2007 bekannte Oberfläche, genannt "Ribbon UI", 
wird auch hier eingesetzt. 


Unterschiede zwischen Office und Web 
Anwendungen sind fast nicht mehr bemerkbar. 
Daten, zum Beispiel aus SAP, können im neuen 
SharePoint 2010 in der gewohnten Office-Optik 
verarbeitet werden 


Sertener 2010 Die Verwendung von Ajax- und Silverlight- 
ee seen Techniken ermöglicht ein flüssigeres Arbeiten. Eine 


Unternehmensberatung 


Dr ch Kampf Integration von Filmen oder MP3 (zum Beispiel aus 
u YouTube) ist leicht möglich 
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Microsoft Sharepoint 2010 


Moderne Browsertechnologien 


In SharePoint 2010 wurden wichtige Standards 
umgesetzt: Barrierefreiheit gemäß WCAG 2.0 oder 
z.B. XHTML als Industriestandard für Web- 
Entwicklungen 


Über die "Office Web Applications" für Word, Excel, 
PowerPoint und OneNote wird deren Funktion im 
Browser bereitgestellt 


Office im Web unterstützt die gleichzeitige, 
kontrollierte Bearbeitung einer Datei durch mehrere 
Seplnber 2010 Personen. 


Dr. Ulrich Kampffmeyer 
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Sharepoint & CMIS 


e Microsoft Sharepoint unterstützt jetzt auch 
CMIS: 


Content Management Interoperability Services 
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Web-Service-Standard für den Austausch von Content mit 
und zwischen verschiedenen Enterprise Content 
Management (ECM) Systemen 
Entwickelt und auf den Markt gebracht von zunächst EMC, 
IBM und Microsoft 
Weitere Mitglieder: Alfresco, OpenText, Oracle und SAP 
fördert die ECM Interoperabilität und befasst sich mit der 
Lösung von inkompatiblen Repositories 
Beinhaltet: 
« allgemeine Domain-Modelle für CM (data model, capabilities) 
* Bindings: SOAP for system-to-system, REST/Atom for system- 
to-application 
Wird offizieller Standard von OASIS 


CMIS 


Tech Pubs | Engineering 


Challenges 


Multiple content repositories 
and vendor specific systems 

» Discrete business units 

» Application specific ECM solutions 

» Mergers and acquisitions 

Results 

» Stove-piped information 

» Discrete environments 

» Multiple investments 

» Added costs 

» Loss of business flexibility 

» Increased complexity for developers 


< 


4 


(Quelle: https://issues.alfresco.com/jira/secure/attachment/12289/Alfresco-CMIS-W ebinar-Final.ppt#370,16,CMIS REST Binding) 
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=|= CMIS 


Tech Pubs ] [ Engineering } [ 


Improved user access to content Increases 
enterprise effectiveness 


» Easier for users to get access to the right 
information at the right time from their 
application 


Reduces application development costs and 
grows ISV’s addressable market 


» Develop application once to access CMIS- 
compliant repositories 


Protects customer’s investment in 
applications and repositories 


» Developed applications can run against 
Records Management & : multiple repositories 


Compliance 


Hamburg, Propels ECM industry to the next level of 
September 2010 growth 


Dr. Ulrich Kampffmeyer 
: à » Defines a set of standards, technology and 
PROJECT CONSULT J interface, that works across multiple vendor 
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=il= CMIS für unterschiedliche 
Repositories 


Interoperable Content Application 


(on any platform) 


Service-oriented interface 


' 
i 
v 


CMIS Implementation CMIS Implementation CMIS Implementation 


IBM Content JCR-Compliant 
Manager Repository 
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CMIS 


Content management-related standards 


Java Content Repository (JSR 170/283) 
Atom / Atom Publishing Protocol 


Java Portlet Specification (JSR 168), ASP.NET Web Parts, 
Web Services for Remote Portlets (WSRP) 


WebDAV 


Other industry standards-related activities 
— IECM Consortium 


— ECM Publicly Available Specification (PAS) through British 
Standards Institution (BSI) 


(Quelle: https://issues.alfresco.com/jira/secure/attachment/12289/Alfresco-CMIS-W ebinar-Final.ppt#370,16,CMIS REST Binding) 


CMIS 


A standard for sharing information stored in disparate 
repositories that is designed to: 


Ensure interoperability for people and for applications among 
multiple content repositories across all platforms 

o Enable applications to target one or more ECM repositories uniformly for 

core content services 

Easy mapping to existing ECM systems 

o Expose standard set of APIs for existing capabilities of CM repositories 

o Leverage existing content 
Provide several protocol bindings using the common domain 
model: 

o Simple Object Access Protocol (SOAP) / WSDL 

o Representational State Transfer (REST) / Atom 
Exploit web technologies 

o Web 2.0 

© Internet scale 

o Service-orientation 

o Resource-orientation 


(Quelle: https://issues.alfresco.com/jira/secure/attachment/12289/Alfresco-CMIS-W ebinar-Final.ppt#370,16,CMIS REST Binding) 
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What CMIS is not intended to do 


» Expose ALL capabilities of an ECM repository or 
application 
Integrated ECM suites may still use proprietary interfaces for 
“better together” functionality where appropriate 
> Standardize designer/admin-type operations, e.g.: 
Defining object types 
Controlling security 
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=[[= CMIS 


Requires loose-coupling 
- AJAX Wizard for personalized 
Records Management & — portal /REST binding 
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e Core objects 
e Object types 
e Hierarchy 


e Versioning 


Retrieve Delete 
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« SQL-based query syntax 
e Includes: 
e Full-text indexing (optional) 
e Returning relevancy scores 
« Property-specific queries (e.g. where ModifiedDate 
> 6/11/2007) 
Wildcards 
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CMIS 


Repository Services 
— getRepositories 
— getRepositoryInfo 
— getTypeDefinition 
— getTypes 


Navigation Services 
— getCheckedOutDocs 
getChildren 
— getDescendants 
— getFolderParents 
— getObjectParents 


Policy Services 
— applyPolicy 
— getAppliedPolicies 
— removePolicy 


Versioning Services 
cancelCheckout 
checkin 
checkout 
deleteAllVersions 
getAllVersions 
getPropertiesofLatestVersion 


JCR-170/283 


Ausschließlich Java 


zahlreiche Verordnungen 
erfordert Wechsel zu “core” 
benötigt ein leistungsfähiges 


ECM, um spezifische 


Features und Modelle zu 


unterstützen 
nicht serviceorientiert 


benötigt beständige 
Verbindungen 


untauglich für Mashups 


* Object Services 
createDocument 
createFolder 
createPolicy 
createRelationship 
deleteContentStream 
deleteObject 
deleteTree 
getAllowableActions 
getContentStream 
getProperties 
moveObject 
setContentStream 
updateProperties 


« Discovery Services 
— Query 

e Multi-Filing Services 
— addObjectToFolder 


— removeObjectFromFolder 


e Relationship Services 
— getRelationships 


(Quelle: https://issues.alfresco.com/jira/secure/attachment/12289/Alfresco-CMIS-W ebinar-Final.ppt#370,16,CMIS REST Binding) 


CMIS und andere Standards 


Warum werden keine existierenden Standards genutzt? 


WebDAV 
e keine “types” und 
“properties” 
e kein “query” 
« keine Beziehungen 
« an HTTP gebunden 
Atom Publishing Protocol 
(APP) 
e HTTP- und 
resourcenspezifisch 


« CMIS baut auf APP 
“conventions” auf 
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Die CMIS-Spezifikation wird von Anbietern wie Alfresco, 
Adobe Systems, EMC, IBM, Microsoft, OpenText, Oracle und 
SAP unterstützt 

Alfresco Software hat 23. November 2009 am die OASIS 
Content Management Interoperability Services (CMIS) 
Version 1.0 in seine Alfresco Community 3.2-Lösung integriert 
Das OASIS CMIS Technical Committee (TC) hat die CMIS 
Version 1.0 als Entwurfsvorschlag zugelassen und den 
Beginn einer zweimonatigen Public Review-Phase bekannt 
gegeben 

: Der Public Review-Zeitraum endete am 22. Dezember 2009 
Se nh kam Mit der neuen überarbeiteten Version als Standard wird im 
PROJECT CONSULT April 2010 gerechnet 
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Microsoft Sharepoint 2010 


Funktionalität 


In Place Management 
Document Sets 
Document IDs 
Compliance Details 
File Plan Reporting 
Record Center 
Document Routing 
Holds und Discovery 


Retention 
e Multi-Stage Retention 


Information Policies 


Microsoft Sharepoint 2010 


Beispielszenario 


Erstellen eines Fileplans (hierarchisch strukturierte 
und klassifizierte Unternehmensdaten): 


e Option 1 
site collection / site / sub-site Hierarchie 


e Option 2 
Hierarchische Struktur innerhalb eines oder 
mehrerer „Records Centres“ 


Option 3 
Taxonomien/Kontrolliertes Vokabular in der 
Metadaten-Vergabe 
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Option 1- site collection / site / sub-site Hierarchie 


Sogenanntes ,in-place“ RM, wobei bereits die 
Moglichkeit besteht die Records als solche zu 
deklarieren und vor unauthorisiertem Zugriff zu 
schutzen 


Schwierig zu kontrollieren, ob Ordnerstrukturen 
nachhaltig organisiert und sinnvoll verwaltet werden 


Zu viele und zu große Verschachtelung der 
einzelnen Daten in einem unubersichtlichen 
Hierarchiesystem > zu lange URLs 


Dr. Ulrich Kampffmeyer 
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Option 2 — Sharepoint Records Centre 


„send to 
Records 


Pi Centre“ 
Bestimmter 
Folder 
Dr. Ulrich Kampffmeyer 
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Microsoft Sharepoint 2010 
Option 2 — Sharepoint Records Centre 


x 


Regelbasierte 
Ordnerstrukturen 
auf diversen 
Hierarchie-Ebenen 


Se Dokumentweiterleit 
Inordnung per ung an Ablagestelle 
Metadatenangabe \ innerhalb einer 


bei gleichen 2 
Content Types Records library 


Microsoft Sharepoint 2010 
Option 2 — Sharepoint Records Centre 


Nachteile: 


Dokumentenorganisation nur nach Content-Types 
Regelerstellung nur fur bestimmte Inhaltstypen, 
nicht fur Ordner 

komplex, zeitaufwandig und umstandlich 


Pflege und Aufrechterhaltung der Routing Rules zur 
automatisierten Einordnung von Dokumenten sehr 
arbeits- und zeitintensiv > schnell unubersichtlich, 
wenn auf alle Geschaftsprozesse bezogen 
Sinnvolle Ablage der Records nicht garantiert 


Zu große Kluft zwischen Knowledge Worker und 
Records Manager 
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Microsoft Sharepoint 2010 


Option 3 — Metadaten / kontrolliertes Vokabular 


e Dokumente innerhalb einer Library oder einzelne 
Dokumenttypen (Content Types) werden mit 
Metadaten versehen 


Nachteil: Dokumente können nur Content-abhängig 
eingeordnet werden, die Entscheidung ob 
aufbewahrungspflichtig oder nicht (Records Centre 
oder „in-place“ Records Management) muss 
dennoch getroffen werden. 


Microsoft Sharepoint 2010 
Kritik 


Ein klares RM-Model fehlt in Sharepoint 2010! 


Sharepoint 2007 Sharepoint 2010 


Sortieren nach „Content Types“, „Content Types“ ausgeweitet, 
statt Ordnerstrukturen für zusätzlicher Typ: „Document 
Dokumentenorganisation set“ 


Aufbewahrung der Dokumente Größeres Augenmerk auf 
in „Records-Centern“, keine Ordnerstrukturen ihre 
„team-sites“ Funftionalität 


Klares RM-Model zwar Weiterentwicklung der „Records 

vorhanden, aber nicht Centre“, Einführung einer 

funktional: Fokus zu sehr auf Zwischenlösung zur 

„Content Types“ Aufbewahrung im 
Bearbeitungsmodus: „in-place“ 


(zu) viele unterschiedliche 
Methoden und Optionen für RM 
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Microsoft Sharepoint 2010 
Kritik 


e MS Sharepoint Records Management Komponente 
wird als eigenständiges/selbstständiges Teilprodukt 
angeboten, welches keine weiteren Applikationen 
benötigt 


Keine Zertifizierung von MS Sharepoint 2010 durch 
anerkannte Standards wie MoReq2 oder DoD 
5015.2 > Verweis auf Zusatzprodukte, die 
Zertifizierung haben 


Definition von RM nach Microsoft Verständnis: zwar 
innovativ, aber erfordert genaue Prüfung der 
Funktionalität 


=||- Diskussionspunkte 


Ist das Records Management in Sharepoint 
ausreichend nach ISO, MoReq oder ICA-Req? 


Sharepoint definiert ECM und andere 
Branchenthemen einfach neu. 


Wie arbeitet Sharepoint mit externen Records 
Management — Systemen zusammen? 


Lassen sich Sharepoint — Farmen konsistent 
betreiben und zentral nutzen? 


Welche Optionen bietet Sharepoint als SaaS 
(Software as a Service) im Web 
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7 Records Management in SAP 


7.1 SAP und Records Management 
- allgemein 
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Records Management in SAP 
Was ist das? 


Standardlösung für die IT-gestützte 
Vorgangsbearbeitung vor allem im öffentlichen 
Sektor, aber auch in anderen Branchen wie Banken 
und Versicherungen 


Schriftgutverwaltung von Papierakten sowie auch 
von elektronischen Akten 


Hierauf aufbauend wird mit dem SAP Business 
Workflow ein Vorgangsbearbeitungssystem zur 
Sevomber 2010 Verfügung gestellt, welches sowohl vordefinierte 


Dr. Ulrich Kampffmeyer 


Re als auch ad hoc definierte Verfügungen und 


Dr Un Kamptneyer Laufwege abbilden kann 


GmbH 
Breitenfelder Straße 17 


20251 Hamburg DOMEA-zertifiziert seit 2003 


PROJECT CONSULT 
010 


Fokus - SAP 


Bestandteil von SAP, Nutzung und Orientierung am 
SAP Datenmodell 


Eigene Definitionen von „Record“ und „Records 
Management“ 


Prinzip datenorientiert mit Verlinkung auf 
Dokumente 


Nur „ansatzweise“ elektronische Akte für alle 
zusammenhängenden Informationen 


PROJECT CONSULT 
Unternehmensberatung 
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7.2 


Records Management in SAP 


Einzelne Komponenten und ihre 
Funktionalität 


SAP Records Management 


Funktionalität 


e Zugriff auf allgemeine Informationsobjekte 


Traditionelle und elektronische Akten 
Das Aktenmodell 

Business-Objekte 

Elektronische Dokumente 

Einbindung von Websites 

Einbindung von Reports 

Einbindung von SAP-Transaktionen 
Einbindung von HR-Infotypen 
Einbindung von SAP Business Workflow 
Einbindung von Workitems 
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=||- SAP Records Management 


Funktionalität 


e Prozesssteuerung 
« SAP Business Workflow 
« Laufweg 
e Umlaufmappe 
* Case Management 
e Status Management 
« (Interaktive Formulare) 
« Eingangs- und Ausgangsverarbeitung 


e Verwaltung von elektronischen Dokumenten 
Records Management & . Knowledge Provider 
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Hamburg, 


September 2010 « Content Management 
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=||- SAP Records Management 


Funktionalität 


e Service Provider 
+ Service Provider Framework 
« Framework Registry 


e Weitere Funktionen 
« Einheitliche Darstellung von Attributen 
e übergreifende Suche 
e Standardattributspeicher 
e Protokollierung 
Akten- und Dokumentenzeichengenerator 
u Schlagwortkatalog 
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Hamburg, 


September 2010 Benutzeroberflächen 
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Personalisierung von Informationen 

PROJECT CONSULT 

a ee erg Berechtigungskonzept 


Dr. Ulrich Kampffmeyer 
GmbH 

Breitenfelder Straße 17 S pe rrkonze pt 
20251 Hamburg 

www. project-consult.com 

@PROJECT CONSULT 


© PROJECT CONSULT 2010 


= = Records Management & Compliance 

= = Dr. Ulrich Kampffmeyer 
PROJECT CONSULT Unternehmensberatung GmbH 
Hamburg, 22. September 2010 


Records Management in SAP 
Systemtechnische Anforderungen 


Systemtechnische Anforderungen 


e Diese Anforderung hinterfragt sowohl die 
systemtechnischen Grundlagen der Lösung als 
auch Möglichkeiten der Einbindung externer 
Programme sowie die Authentifizierung des 
Nutzers am System 
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Records Management in SAP 
Systemtechnische Anforderungen 


Plattformen und Integrationstiefe 

Integration von Fachverfahren 

Ubernahme von Alt-Datenbestanden 
Vorgangsbearbeitung an verteilten Standorten 
Skalierbarkeit 

ASP, Mandantenfahigkeit 

Speicherung und Datensicherung 
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My il L EME 


Applikation Programming 


Interfaces (APIs) 
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Knowledge Provider Struktur 
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=||- Records Management in SAP 
DOMEA Zertifizierung 


Prüfergebnis der Zertifizierung nach dem DOMEA® - Konzept 


Übersicht: Erfüllungsgrad der Anforderungen der einzelnen 
Hauptgruppen 
HG 2 IT-gestützte in vollem Umfang 
Schriftgutverwaltung/Registratur 
HG 3 Aufbau des elektronischen befriedigend 
Aktenbestands 


HG 4 Vorgangsbearbeitung in vollem Umfang 


HG 5 El. Schreibtisch, Ablagestruktur in vollem Umfang 
und Recherche 


HG 6 Archivierung und Aussonderung hervorragend 
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Hamburg, 


September 2010 HG 7 Hilfe, Handbuch, Schulung hervorragend 
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Records Management in SAP 
IT-gestützte Schriftgutverwaltung/Registratur 


1) IT-gestützte Schriftgutverwaltung/Registratur 


« Ziele: der Nachweis von Schriftgut und das Erfassen 
aller geforderten Metainformationen sowie die 
Unterstützung der Wiedervorlage und Recherche 


« In dieser ersten Stufe werden die Objekte der 
Vorgangsbearbeitung lediglich mit ihren 
Metainformationen erfasst und verwaltet 
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IT-gestützte Schriftgutverwaltung/Registratur 


e Objekte und Objekthierarchien: 


« Unterstützung von Papierakten, Hybridakten und 
elektronischen Akten 


Die Tiefe der Objekthierarchie unterliegt keiner 
prinzipiellen Beschränkung. Die Metadaten aus 
übergeordneten Objekten können editierbar 
übernommen werden 


Die Metadatenmasken umfassen alle in den 
Anforderungen genannten Felder und sind 
erweiterbar 

September 2010 Ren a i ma pe p 

by Giese inca Eilige oder dringliche Vorgänge können in der 

PROJECT CONSULT 


en, mySAP Public Sector Records Management 1.10 
Se besonders gekennzeichnet werden 
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Records Management in SAP 
IT-gestützte Schriftgutverwaltung/Registratur 


e Aktenplane 


e unterstützt auch die hierarchieubergreifende 
Suche nach Aktenplaneinträgen und ihren 
textuellen Beschreibungen 


e Aktenpläne können gedruckt, exportiert und 
importiert werden 
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IT-gestützte Schriftgutverwaltung/Registratur 
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Records Planner - Aktenplan bearbeiten 
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=||- Records Management in SAP 
IT-gestützte Schriftgutverwaltung/Registratur 


Geschäftszeichen, Vorgangskennzeichen, 
Dokumentnummer 

Adressverwaltung 

Löschen, Umstrukturieren des Aktenbestands und 
Umschreiben 

Manueller Verbleibsnachweis und Wiedervorlagen 
Verschlagwortung, Verweise 

Barcode 
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Records Management in SAP 
Aufbau des elektronischen Aktenbestands 


2) Aufbau des elektronischen Aktenbestands 


Für die Verwaltung elektronischer Dokumente stehen 
Funktionen zum Erstellen, Viewen, Import, Export, 
Check out/Check in und der Replikation zur Verfügung 


Elektronische Dokumente in einem MS-Office Format 
werden direkt im System bearbeitet - Beim Upload von 
MS-Office Dokumenten können die Eigenschaften der 
Office Dokumente automatisiert in die Metadaten der 
Dokumente übernommen werden 


Dokumente können direkt nach Anlage der Metadaten 
am Platz gescannt werden. Die Scansoftware kann 
direkt aus dem elektronischen Schreibtisch aufgerufen 
werden 


Records Management in SAP 
Aufbau des elektronischen Aktenbestands 


Die vorhandenen Dokumentvorlagen werden nun in 
einer sortierbaren Liste angezeigt, in der auch 
gesucht werden kann. Dies vereinfacht z.B. das 
Anlegen und Verwalten von Dokumentvorlagen 


Elektronischer Aktenbestand 

Scannen und Viewen 

Integration von Vorlagen und automatisches 
Einfügen von Metadaten 

OCR-Wandlung und Umwandlung in das TIFF- 
Format 
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3) Vorgangsbearbeitung 


Erstellen, Bearbeiten und Versenden von Schriftgut 
im Geschäftsgang ausschließlich systemunterstützt 
Definition des Laufwegs für unstrukturierte 
Vorgänge 
Definition des Laufwegs für strukturierte Vorgänge 
Zeichnungsverfahren (Mitzeichnung und 
Schlusszeichnung) 
Bearbeitungs- und Protokollinformationen 

aoa Medien- und Systembruch 

pr Uren Kanner Versionsverwaltung 
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Elektronischer Schreibtisch, Ablagestruktur und 
Recherche 


4) Elektronischer Schreibtisch, Ablagestruktur 
und Recherche 


Schnittstelle zum Benutzer: benutzerdefinierte, 
speicherbare Konfiguration sowie strukturierbare 
Ablagen wichtig 


Elektronischer Schreibtisch 


Ablagestrukturen des elektronischen 
Schreibtisches 
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5) Archivierung und Aussonderung 


« Das DOMEA®-Konzept befasst sich in einem 
wesentlichen Aspekt mit der Verwaltung des „lebenden“ 
Schriftguts. Unabhängig davon ist es wichtig, dass die 
DOMEA®-zertifizierten Systeme auch grundlegende 
Anforderungen, die sich aus dem Konzept des 
Bundesarchivs zur Aussonderung elektronischer Akten 
ergeben, erfüllen 
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Archivierung und Aussonderung 


e Aufbewahrungsfristen 


SAP 
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Pfiege der Aufbewahrımgsfristen 
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e Weglegesachen 
« Teile des behördlichen Schriftguts, deren Inhalt keine 
Aktenrelevanz haben, werden nach einer bestimmten 
Frist (i. d. R. ein Jahr) vernichtet. Die Möglichkeit zur 
Markierung solcher sog. Weglegesachen sowie zur 
automatisierten Löschung werden geprüft. 


e Aussonderung 
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6) Administration und Parametrisierung 


e Integrationstiefe der Administration und 
Administrationsaufwand 


Abbildung der Aufbauorganisation 
Vertreterregelung 

Zugriffsrechte, Zugriffsprofile, Rollen 
Datenstruktur und Layout der Bildschirmmasken 


Konfiguration der Dokumentennummer, des 
Ela Vorgangskennzeichens und Geschäftszeichens 
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„Records Manager“ nur für SAP oder auch für 
Records außerhalb von SAP? 


Durchgängigkeit der Verfügbarkeit für alle SAP 
Module? 


Einhaltung und Umsetzung internationaler 
Standards? 


Integration mit zusätzlichen Standard- Records 
Management Produkten? 


Ausblick 
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„Cloud“ ist nicht einheitlich, sondern 
nur ein Marketingbegriff... 


Fokus - Cloud 


e Cloud ist nicht alles — es gab schon immer ASP 
(Application Service Provider), DMCO (Document 
Management Complete Outsourcing), Outsourcing, 
Mietsysteme usw. 


RM-Lösungen fehlen noch als „Cloud“ — 
Anwendungen, sind aber bei Dienstleistern als ASP 
und Outsourcing weit verbreitet. 
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laaS 
The Cloud 


Infra- 
structure 
asa 
Service 


Cloud 
Infrastructure as a service 


laaS 

Infrastructure as a Service 

e stellt sämtliche Infrastruktur zur Verfügung wie zum 
Beispiel Archivierungs- oder Backup-Systeme 
Service bietet eine Auswahl von virtuellen 
Ausführungsumgebungen wie Hardware, 
Rechenleistung, virtuellen Maschinen mit 
Betriebssystemen und virtuellen Desktops an. 
Vorteil gegenüber traditionellen Datencentern ist 
die Skalierbarkeit 
Anwendungen: Amazon Elastic Compute Cloud 
(EC2) 
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=||- Cloud 
Plattform as a service 


Paas 
Platform as a Service 
e Plattform wird über das Web zur Verfügung gestellt 


e diese dient zum Aufbau und zur Ausführung von 
benutzerdefinierten Anwendungen 


Anwendungsentwicklung und -bereitstellung 


Anwendungen: Microsoft Azure, Amazon 
a SimpleDB, Amazon Simple Queue Service (SQS), 


Siplane 2010 Amazon Simple Storage Service (S3), PayPal 
Dr. Ulrich Kampffmeyer 


PROJECT CONSULT 
Unternehmensberatung 
Dr. Ulrich Kampffmeyer 


Breitenfelder Straße 17 

20251 Hamburg 

www.project-consult.com 

@5ROJECT CONSULT 
0 


© PROJECT CONSULT 2010 


227 


= = Records Management & Compliance 

= = Dr. Ulrich Kampffmeyer 
PROJECT CONSULT Unternehmensberatung GmbH 
Hamburg, 22. September 2010 


Records Management & 


September 2010 
Dr. Ulrich Kampffmeyer 


PROJECT CONSULT 
Unternehmensberatung 
Dr. Ulrich Kampffmeyer 


Breitenfelder Straße 17 
20251 Hamburg 

www.project-consult.com 
PROJECT CONSULT 


Records Management & 
Compliance 

Hamburg, 

September 2010 

Dr. Ulrich Kampffmeyer 


PROJECT CONSULT 
Unternehmensberatung 
Dr. Ulrich Kampffmeyer 


Breitenfelder Straße 17 

20251 Hamburg 

www.project-consult.com 

PROJECT CONSULT 
010 


© PROJECT CONSULT 2010 


SaaS 
The Cloud 


Software 
asa 
Service 


Cloud 
Software as a service 


SaaS 
Software as a Service 


Methode, Software nach Bedarf bereitzustellen 
Ähnelt dem ASP Application Service Providing 


Unternehmen können Uber SaaS Software- 
Anwendungen je nach Bedarf Uber das Web nutzen 


In Bezug auf die Skalierbarkeit bieten "SaaS"-Lösungen 
hohe Flexibilität 


Durch die steigenden Ansprüchen an die Performance 

von Mitarbeitern und Lieferanten, gleichzeitig aber auch 
von Kunden an die Unternehmens-Performance ist die 

Kontrolle und das Management der Anwendungen und 

Systeme durch 24/7 Services meist gewährleistet 
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=||- Cloud 


Haben Sie Pläne, eine Cloud-Lösung oder Cloud 
Storage für Ihr DM und RM zu verwenden? 


0% 10% 20% 30% 40% 50% 60% 70% 80% 90%100% 


Local (identifiable) outsource 
Government organized cloud 


Corporate cloud 
Google/MS/Amazon/etc cloud within defined 
national locale 


Google/MS/Amazon/etc cloud stored 
anywhere 


Records Management & 
Google apps/docs to replace MS-Office 
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Cloud Computing - Chancen 


Schnellere Verfügbarkeit von Innovationen 
Theoretisch unbegrenzte Skalierbarkeit 
Kosteneinsparung bei Hardware, Personal und 
Lizenzen 

Aufwandersparnis bei Programmupdates 
Schnelle Anpassung an sich ändernde 
Anforderungen 

Kostenkontrolle durch Pay-for-use 


Cloud Computing - Risiken 


Provider 

e Vertrauen 

« Kontrolle 

e Abhängigkeit 

Zuverlässigkeit der Cloud 
Engpässe in der Datenübertragung 
Software-Lizenzen 
Eigentumsrechte 
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Cloud Computing - Einschatzung 


Wird unter diesem oder anderem Namen stark an 
Bedeutung gewinnen 


Stellt die Bedeutung von IT-Abteilungen in Frage 
Konsequente Fortsetzung einer Entwicklung: Multi- 
Tier, ASP, SOA, SaaS 

IT-Leistungen (Speicher, Rechenleistung, 
Anwendungen) werden infrastrukturelle 
Grundversorgung 

Standardschnittstelle für Cloud Computing muss 
die Migration von einem Anbieter zum anderen 
ermöglichen 

Nur die großen Anbieter für Cloud Computing 
überleben 


8.2 Herausforderungen für Records 
Manager 
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=||- Kulturelle Herausforderung 


Vielleicht sollten wir erneut die Diskussion, über die 
Zukunft der „Informationsgesellschaft“ und die 
sozialen Auswirkungen dessen, was wir tun 


2 


aufnehmen. 


Und auch die ,,Digital Addicts“ 
durfen nicht vergessen werden ... 
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Die Herausforderung des 
Informationswachstums 


Es gibt ein exponentielles Informationswachstum und 
kein ausreichendes “Management” der Informationen. 


Problemfelder: 
e  Unkontrollierte Redundanz 


e Fehlende Einschätzung des Wertes von 
Information 


e Die wachsende Abhängigkeit von der 
Verfügbarkeit und Richtigkeit der Information 
BE © etc.etc. etc. 


Unternehmensberatung 
Dr. Ulrich Kampffmeyer 
GmbH 

Breitenfelder Straße 17 


PROJECT CONSULT 
010 


© PROJECT CONSULT 2010 


= = Records Management & Compliance 

= = Dr. Ulrich Kampffmeyer 
PROJECT CONSULT Unternehmensberatung GmbH 
Hamburg, 22. September 2010 


Dr. Ulrich Kampffmeyer 


PROJECT CONSULT 


Breitenfelder Straße 17 

20251 Hamburg 

www.project-consult.com 

PROJECT CONSULT 
010 


Records Management & 
ompliance 


‘September 2010 
Dr. Ulrich Kampffmeyer 


PROJECT CONSULT 
Unternehmensberatung 
Dr. Ulrich Kampffmeyer 
GmbH 

Breitenfelder Straße 17 


@EPROJECT CONSULT 
010 


© PROJECT CONSULT 2010 


Einige besondere Records 
Management Herausforderungen 


Vielleicht möchten Sie den Begriff 
“Records Manager” 

auch durch den Begriff 

“Archivar” oder “Bibliothekar” 
ersetzen ... 


Einige Provokationen 


Records Manager 2.0 User hassen komplexe 


i I 
lieben Metadaten. Dateneingabeformulare! 


Sie vertrauen der 
automatischen 
Kategorisierung. 


Sie sind komplexe 
Dateneingabeformulare 
gewohnt. 
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=||- Einige Provokationen 


Records Manager sind 2.0 User hassen komplexe 
ausgezeichnet in der Suchformulare! 


strukturierten Suche. zz BR . 
RUN Sie lieben “single field 


Compliance Sie sind es gewohnt search” a la Google, die 


Hamburg, 
September 2010 


E umfangreiche alles irgendwo findet. 
FREUE GONE Suchformulare mit vielen 
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=||- Einige Provokationen 


Records Manager kennen 2.0 User sind faul! 


die Relevanz eines 
Informationskontextes. 


Records Management & . 7 = s. = . 
ER Sie sind es gewohnt, Sie kümmern sich nicht 
‘September 2010 


Dr ürehkamptmayer  Stundenlang geordnete darum, wo sie ihren 
grocer cost Strukturen zu entwickeln Kram ablegen. 
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Records Management & 
lance 


Dr. Ulrich Kampffmeyer 


PROJECT CONSULT 


PROJECT CONSULT 
910 


Records Management & 
Compliance 

Hamburg, 

‘September 2010 

Dr. Ulrich Kampffmeyer 


PROJECT CONSULT 
Unternehmensberatung 
Dr. Ulrich Kampffmeyer 
GmbH 
Breitenfelder Straße 17 
20251 Hamburg 
www.project-consult.com 
PROJECT CONSULT 
040 


© PROJECT CONSULT 2010 


Records Manager wissen 
genau, wie sie durch 
hierarchische Baume und 
Ordner-Unterordner- 
Band-Register-Strukturen 
navigieren. 


Es macht ihnen einfach 
Spaß. 


2.0 User verlieren die 
Geduld, wenn das 
Interface nicht wie eine 
Medienbibliothek oder 
YouTube funktioniert. 


Sind sie von der Software 
genervt, geben sie die 
Suche einfach auf. 


Einige Provokationen 


Records Manager sind 
sich der Relevanz der 
Bewertung und 
Aussonderung von 
Information bewusst. 


Sie arbeiten bis spät in 
die Nacht, um ihre 
Ablagen in Ordnung zu 
halten. 


2.0 User wissen, dass 
eine TeraByte Hard Disk 
im Kaufhaus nur 100 € 
kostet. 


Sie glauben, dass es 
immer genügend Platz für 
Alles und Jeden da sein 
wird. 
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Records Manager sind 
Spezialisten im Ermitteln 
des Werts von Records. 


Sie arbeiten eifrig daran, 
Informationen ständig 
zugänglich und langfristig 
verfügbar zu halten. 


Records Manager lieben 
ihre Aktenpläne, 
Thesaurus, Taxonomien, 
Ontologien und 
Klassifikationsschema. 


Sie werden sieben oder 
mehr Hierarchieebenen 
durchforsten, um den 
richtigen Ort für eine 
kleine Notiz zu finden. 


2.0 User haben keine 
Ahnung, was ein Record 
ist oder wer für die 
sichere Verwahrung 
verantwortlich ist. 


Jeder bekommt Kopien 
von Allem, also wird sich 
schon irgendjemand um 
die Aufbewahrung 
kümmern. 


=||- Einige Provokationen 


2.0 U en an 
Folksonomy. 


Wenn genügend 
Anwender den selben 
“Tag” verwenden, kann es 
nicht falsch sein. 
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Records Manager sind 
darauf eingestellt, jede 
einzelne Funktion ihrer 
Records-Management- 
Software zu erlernen. 


Mit intensiven Training 
kann jede Art von 
Software-Interface in ein 
brauchbares Werkzeug 
verwandelt werden. 


Records Manager wissen 
auswendig, wo sich jedes 
Objekt befindet. 


Sie haben die Kontrolle 
über alles, sowohl im 
elektronischen Bereich 
als auch in der Welt der 
Papierdokumente. 


2.0 User lieben ihren iPod! 


Wenn das Benutzer- 
Interface nicht „sexy“ 
genug ist und nicht so 
funktioniert wie 
Facebook, dann machen 
sie die Anwendung 
einfach dicht. 


=||- Einige Provokationen 


2.0 Users, die „Digital 
Natives“ leben in einer 
virtuellen Welt und haben 
ihre Objekte in der 
„Cloud“. 

...und die Systeme sind 
nicht langer in ihren ,,Silicon 
cages“ gefangen. Mit RFID, 
Robotik, Kameras und 
Sensoren dringen sie in die 
reale Welt vor und sie 
übernehmen. 
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=||- These 


„In der elektronischen Welt beginnt das Records 
Management bereits bei der Entstehung und beim 
Empfang von Informationsobjekten.“ 


„Records-Manager und Archivare müssen bereits 
bei Entstehung und Empfang tätig werden, um den 
möglichst sicheren, automatisierbaren und 
konsistenten Übergang von Informationsobjekten in 
Records sicherzustellen.“ 


„Die Tätigkeit von Records-Managern und 
a a  Archivaren gehören nicht ans Ende des 
Sertener 2010 Informationslebenszyklus sondern an den Anfang.“ 
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=||- Folgerungen für die Aus- und 
Weiterbildung 


Die Ausbildung muss 

e neuen Medien mehr Rechnung tragen 

e die Studenten auf die schnellen Veränderungen in der 
technologischen und organisatorischen Entwicklung 
vorbereiten 
auf Records-Management-nahe Prozesse und deren 
Umsetzung in Verwaltung und Privatwirtschaft fokussieren 


die Erschließung und Nutzung von Informationsobjekten und 
Records durch Nicht-Fachkräfte stärker adressieren 


betriebswirtschaftliche und organisatorische Themen bei 
en Entwicklung und Betrieb von Lösungen stärker betonen 


September 2010 


nn neue Berufsbilder jenseits des herkömmlichen Archivars und 
Denn Dokumentars entwickeln. Ziel: der Informationsmanager 
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Folgerungen für die Aus- und 
Weiterbildung 


Die ständige Weiterbildung muss 

e durch neue Lehrangebote — Präsenz wie auch im 
Web - gefördert werden 
wesentliche Komponente der Weiterbildung muss 
das Change Management werden. Bereits das 
Studium muss das Thema „ständige Weiterbildung“ 
adressieren 
die sich ständig verändernden und erweiternden 
Compliance-Anforderungen zur Handhabung 
elektronischer Informationen berücksichtigen 
Veränderungen bei Standards, Formaten, 
Metadaten und Nutzungsmodellen berücksichtigen 


Folgerungen für die Aus- und 
Weiterbildung 


Die Ausbildung sollte den Bedarf adressieren 
jenseits der traditionellen Berufe im Bereiche von: 


e Dokumentation 
« Bibliotheken, Presse und Medien 
e Öffentliche Verwaltung 
e Archiven 
e Öffentliche Verwaltung mit kommunalen, regionalen 
oder anderen historisch ausgelegten Archiven 


(Auswahl ... nur als „Provokation“ gedacht ...) 
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Folgerungen für die Aus- und 
Weiterbildung 


Die Ausbildung sollte den Bedarf adressieren von: 


Anwenderunternehmen der freien Wirtschaft 
Berufsbilder: Projektleiter, Organisationsleiter, CIO Chief Information 
Officer, CCO Chief Compliance Officer, CKO Chief Knowledge 
Officer, IQO Information Quality Manager 


Herstellern von Software 
Berufsbilder: Produktmanager, Systemberater, Marketing, Entwickler 


Integratoren und Systemhäusern 
Berufsbilder: Systemberater, Organisationsberater, Projektmanager, 
Anwendungsentwickler 


Beratungsunternehmen 
Berufsbilder: Unternehmensberater, Organisationsberater, 
Projektmanager 


IT-Dienstleistern 
Berufsbild: Informationsmanager, Qualitätsmanager 


=||- Diskussionspunkte 


Brauchen wir noch ausgebildete Records Manager 
(Registrare, Dokumentare, Archivare) wenn jeder 
Informationen erstellen oder empfangen und selbst 
ablegen kann? 


Kann intelligente Software den Records Manager 
vollständig ersetzen? 
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8.3 Die Zukunft von Records 


Management 


Records Management 2.0 
nach Steve Bailey 2008 


Records Management 2.0 must be: 


1; 
2. 


scalable to an (almost) infinite degree 
comprehensive: with the potential to address all 
aspects of the management of information 
throughout its lifecycle 


. independent of specific hardware, software or 


physical location 


. extensible and able to absorb new priorities and 


responsibilities as they emerge 


. potentially applicable to all information 
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=||- Records Management 2.0 
nach Steve Bailey 2008 


6. proportionate, flexible and capable of being 
applied to varying levels of quality and detail as 
required by the information in question 


. a benefits-led experience for users, that offers 
them a positive incentive to participate 


. marketable to end users, decision makers and 
stakeholders 


. self-critical and positively willing to embrace 
challenge and change 


Dr Une Kamptimeyer .acceptable to, and driven by, the records 
an management community and its practitioners 
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=||- Records Management in der Zukunft 
nach Steve Bailey 2010 


e Auf die Frage hin, in wessen Händen die Zukunft 
der digitalen Archivierung läge, antwortete Bailey: 
“Google's”. 

Er erklärte: “This was meant both literally — given 
their increasing dominance of the cloud space but 
also metaphorically, as an encapsulation of all 
cloud service providers.” 
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=||- Records Management in der Zukunft 
nach Steve Bailey 2010 


¢ Man dürfe nicht nur die Seite der “archival 
community” betrachten, sondern müsse einen Blick 
darauf werfen, was diese neue Verantwortlichkeit 
für die Dienstanbieter selbst bedeuten könne und 
ob sie wirklich so viel Interesse an dieser haben. 


„their core business of search does not require 
them to hold themselves every web page they 
index, merely to have the means to crawl it and to 
return the results to the user” 
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=||- Records Management in der Zukunft 
nach Steve Bailey 2010 


e Ein möglicher Schritt sei Google davon zu 
überzeugen, dass auch in den Bereichen Google 
Apps, Blogger, YouTube, etc. diese Logik 
anzuwenden sei 


If so, might the door be open for us, the archival 
community through the publicly funded purse to 
create and maintain our own meta-repository within 
which online content can be transferred, or just 
Seber a copied, for controlled, managed long term storage 
som: emur whilst continuing to provide access to it to the 


Dr ch Kamotnee services and companies from which it originated? 
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=||- Diskussionspunkte 


e Hat Records Management so gesehen überhaupt 
eine Zukunft, oder geht es im allgemeinen 
Informationsmanagement als Selbstverständlichkeit 
auf? 
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